A kártevő az AutoRun családba tartozik.
Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A Win32/AutoRun.ABH trójai
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Win32:Fasec
|
AVG
|
Agent.AWSJ
|
Avira
|
RKit/TDss.gxb
|
BitDefender
|
Rootkit.12531
|
e-Trust
|
Win32/Alureon.UT
|
F-PROT
|
W32/FakeAlert.3!Maximus
|
Fortinet
|
W32/TDSS.GXB!tr.rkit
|
F-Secure
|
Rootkit.Win32.TDSS.gxb
|
Ikarus
|
Rootkit.Win32.TDSS
|
Kaspersky
|
Rootkit.Win32.TDSS.gxb
|
McAfee
|
Generic FakeAlert.h
|
NOD32 (ESET)
|
Win32/AutoRun.ABH
|
Microsoft
|
Trojan:Win32/Alureon.gen!J
|
Norton Antivirus
|
Packed.Generic.200
|
Panda
|
Generic Trojan
|
Sophos
|
Mal/Alureon-C
|
VirusBuster
|
Trojan.FakeAlert.Gen!Pac.2
|
Telepítés:
|
A Win32/AutoRun.ABH trójai
a merevlemez(ek) főkönyvtárában létrehozza
a(z)
autorun.inf
nevű fájlt.
A Win32/AutoRun.ABH trójai
az ideiglenes (Temp) mappában létrehozhatja
az alábbi fájlokat:
- C:\Documents and Settings\<user>\Local Settnigs\Temp\temp2.tmp
- C:\Documents and Settings\<user>\Local Settnigs\Temp\temp3.tmp
- C:\Documents and Settings\<user>\Local Settnigs\Temp\temp4.tmp
- C:\Documents and Settings\<user>\Local Settnigs\Temp\temp5.tmp
- C:|WINDOWS\Temp\82750.tmp
- C:\Documents and Settings\<user>\Local Settnigs\Temp\temp2.tmp
- C:\Documents and Settings\<user>\Local Settnigs\Temp\temp3.tmp
- C:\Documents and Settings\<user>\Local Settnigs\Temp\temp4.tmp
- C:\Documents and Settings\<user>\Local Settnigs\Temp\temp5.tmp
- C:|WINDOWS\Temp\82750.tmp
A Win32/AutoRun.ABH létrehozza a
C: \ RECYCLER\ S- 5- 2- 22- 100022352- . . . . com
nevű fájlt.
|
A trójai
a
spoolsv.exe
folyamatba szúrja be magát.
Létrehozza a(z)
S-7-0-99-100017780-100022254-100000960-3958.com
nevű folyamatot.
Hátsóajtó
A Win32/AutoRun.ABH trójai
a(z)
80
. porton nyit hátsóajtót.
A(z)
94.247.2.193
weboldalhoz csatlakozik.
Tevékenységek
feltétel |
újraindítás után
|
tevékenység |
a következő ablako(ka)t jeleníti meg:
|