Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A Win32/Adware.PlayMP3Z adware
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Win32:Adware-gen
|
AVG
|
Adware Generic2.SVN
|
Avira
|
ADSPY/Agent.JB
|
F-PROT
|
W32/Adware.ABFR
|
Fortinet
|
Adware/Agent
|
Ikarus
|
not-a-virus:AdWare.Win32.Agent.jb
|
Kaspersky
|
not-a-virus:AdWare.Win32.Agent.jb
|
NOD32 (ESET)
|
Win32/Adware.PlayMP3Z
|
Panda
|
Application/Playmp3z
|
Rising Antivirus
|
AdWare.Win32.Agent.jb
|
Sophos
|
PlayMP3z
|
Telepítés:
|
A Win32/Adware.PlayMP3Z adware
az alábbi fájlokat hozza létre:
- C:\Documents and Settings\<user>\Start Menu\Programs\PlayMP3Z
- C:\Program Files\PlayMP3z\PlayMP3.exe
- C:\Program Files\PlayMP3z\uninstall.exe
- C:\Documents and Settings\<user>\Start Menu\Programs\PlayMP3Z
- C:\Program Files\PlayMP3z\PlayMP3.exe
- C:\Program Files\PlayMP3z\uninstall.exe
|
A rendszerleíró adatbázisba a(z)
[ HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run] " MbarInstall" =" <actualdir><actualfile>"
bejegyzést teszi, illetve módosítja (ha már létezik).
Támadás az interneten
A adware
megkísérel az alábbi webcímekre csatlakozni:
- http://awbeta.net-nucleus.com
- http://playmp3z.biz/thankyou
- http://hopelessromantic.com/start.php
- http://www.blackjackballroom.com/splash/BJB/sp1/default.asp
- http://awbeta.net-nucleus.com
- http://playmp3z.biz/thankyou
- http://hopelessromantic.com/start.php
- http://www.blackjackballroom.com/splash/BJB/sp1/default.asp
Hátsóajtó
A Win32/Adware.PlayMP3Z adware
véletlenszerűen kiválasztott portokon nyit hátsóajtót.
Tevékenységek