A kártevő az Agobot családba tartozik.
Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A Win32/Agobot.VF trójai
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Win32:Gaobot-697
|
AVG
|
Worm/Agobot.31.L
|
BitDefender
|
Win32.Worm.Forbot.Z.Dam.2
|
e-Trust
|
Win32/ForBot.AA
|
F-PROT
|
W32/Agobot.APY
|
F-Secure
|
Backdoor.Win32.Agobot.vf
|
Ikarus
|
Backdoor.Win32.Wootbot.AD
|
Kaspersky
|
Backdoor.Win32.Agobot.vf
|
McAfee
|
W32/Sdbot.worm.gen.t(Virus)
|
Microsoft
|
Win32/SdBot
|
NOD32 (ESET)
|
Win32/Agobot.VF
|
Norton Antivirus
|
W32.IRCBot
|
Panda
|
W32/Sdbot.ARJ.worm
|
Rising Antivirus
|
Backdoor.Agobot.eof
|
Sophos
|
W32/Forbot-AA
|
Trend Micro
|
WORM_WOOTBOT.GEN
|
VirusBuster
|
Worm.Forbot.Z
|
Telepítés:
|
A Win32/Agobot.VF trójai
a Windows System32 mappájában (alapértelmezés szerint C:\Windows\System32) létrehozza
a(z)
system32.exe
nevű fájlt.
|
|
A Win32/Agobot.VF trójai
a rendszerleíró adatbázisba az alábbi bejegyzéseket hozza létre, illetve módosítja (ha már létezik):
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] "Microsofot x386 System Monitor"="system32.exe"
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Microsofot x386 System Monitor"="system32.exe"
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "Microsofot x386 System Monitor"="system32.exe"
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] "Microsofot x386 System Monitor"="system32.exe"
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Microsofot x386 System Monitor"="system32.exe"
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "Microsofot x386 System Monitor"="system32.exe"
|
A trójai
megszünteti az alábbi megosztásokat:
A Win32/Agobot.VF trójai
megosztott könyvtárként a(z)
d$
mappát használja.
Biztonsági rések, sérülékenységek
A Win32/Agobot.VF trójai
a terjedése érdekében kihasználja a Microsoft MS04-011
jelű sérülékenységét.
Támadás az interneten
A trójai
megkísérel az alábbi webcímekre csatlakozni:
- de.yahoo.com
- nitro.ucsc.edu
- www.1und1.de
- www.above.net
- www.belwue.de
-
teljes lista...
- de.yahoo.com
- nitro.ucsc.edu
- www.1und1.de
- www.above.net
- www.belwue.de
- www.burst.net
- www.cogentco.com
- www.d1asia.com
- www.level3.com
- www.lib.nthu.edu.tw
- www.nifty.com
- www.nocster.com
- www.rit.edu
- www.schlund.net
- www.st.lib.keio.ac.jp
- www.stanford.edu
- www.switch.ch
- www.utwente.nl
- www.verio.com
- www.xo.net
-
vissza...
Tevékenységek
feltétel |
|
tevékenység |
összegyűjti az alábbi népszerű játékprogramok termékkulcsát (Product ID):
- Allied Assault
- Battlefield 1942
- Battlefield Vietnam
- Black and White
- Breakthrough
-
teljes lista...
- Allied Assault
- Battlefield 1942
- Battlefield Vietnam
- Black and White
- Breakthrough
- COD
- Command and Conquer
- Counter-Strike
- Covert Strike
- FIFA 2002
- FIFA 2003
- Freedom Force
- Generals
- Global Operations
- Gunman Chronicles
- Half-Life
- Hidden and Dangerous 2
- Hot Pursuit 2
- IGI2
- Industry Giant 2
- James Bond 007
- Medal of Honor
- NHL 2002
- NHL 2003
- NWN
- Nascar Racing 2002
- Nascar Racing 2003
- Need For Speed
- Neverwinter Nights
- Nightfire
- Ravenshield
- Red Alert
- Red Alert 2
- Red Alert2
- SOF2
- Secret Weapons Of WWII
- Shogun
- Soldier Of Fortune
- Soldiers Of Anarchy
- Spearhead
- The Gladiators
- The Road To Rome
- Tiberian Sun
- Total War
- UT2003
- Underground
- Unreal Tournament 2003
- Unreal Tournament 2004
- Vietnam
- Warlord Edition
- Zero Hour
-
vissza...
|