Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A Win32/Azero.A vírus
elnevezései az egyes vírusvédelmek szerint:
AVG
|
Downloader.Generic8.FHL
|
BitDefender
|
Win32.Trafrox.B
|
Fortinet
|
W32/Azero.A
|
F-Secure
|
Trojan-Downloader.Win32.VB.iri
|
Ikarus
|
Trojan-Downloader.Win32.VB
|
Kaspersky
|
PM
|
McAfee
|
W32/Azero.a(Virus)
|
NOD32 (ESET)
|
Win32/Azero.A
|
Microsoft
|
Win32/Azero.A
|
Rising Antivirus
|
Trojan.DL.Win32.VB.zar
|
VirusBuster
|
Win32.Azero.A
|
Telepítés:
|
A Win32/Azero.A vírus
a Windows System32 mappájában (alapértelmezés szerint C:\Windows\System32) létrehozza
az alábbi fájlokat:
- CommandPrompt.Sysm
- Desktop.sysm
- maxtrox.txt
- Windows 3D.scr
- CommandPrompt.Sysm
- Desktop.sysm
- maxtrox.txt
- Windows 3D.scr
A Win32/Azero.A vírus
az alábbi fájlokat hozza létre:
- C:\Documents and Settings\<user>\Application Data\Microsoft\2084
- C:\Documents and Settings\<user>\Application Data\Microsoft\Desktop.ini
- C:\Documents and Settings\<user>\Application Data\Microsoft\auxa.exe
- C:\Documents and Settings\<user>\Applications Data\Excel\
- C:\Documents and Settings\<user>\Applications Data\Media Player\
-
teljes lista...
- C:\Documents and Settings\<user>\Application Data\Microsoft\2084
- C:\Documents and Settings\<user>\Application Data\Microsoft\Desktop.ini
- C:\Documents and Settings\<user>\Application Data\Microsoft\auxa.exe
- C:\Documents and Settings\<user>\Applications Data\Excel\
- C:\Documents and Settings\<user>\Applications Data\Media Player\
- C:\Documents and Settings\<user>\Applications Data\Microsoft\
- C:\Documents and Settings\<user>\Applications Data\Office\
- C:\Documents and Settings\<user>\Applications Data\Windows\
- C:\Documents and Settings\<user>\Applications Data\Word\
- C:\Documents and Settings\<user>\Applications Data\Desktop.ini
-
vissza...
|
|
A Win32/Azero.A vírus
a rendszerleíró adatbázisba az alábbi bejegyzéseket hozza létre, illetve módosítja (ha már létezik):
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "VisualStyle"="C:\WINDOWS\system32\Desktop.sysm"
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot] "AlternateShell"="C:\WINDOWS\system32\CommandPrompt.Sysm"
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "VisualStyle"="C:\WINDOWS\system32\Desktop.sysm"
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot] "AlternateShell"="C:\WINDOWS\system32\CommandPrompt.Sysm"
|
Tevékenységek
feltétel |
|
tevékenység |
tönkreteszi az alábbi fájlokat:
- C:\Program Files\Internet Explorer\iedw.exe
- C:\Program Files\Messenger\msmsgs.exe
- C:\Program Files\NetMeeting\cb32.exe
- C:\Program Files\NetMeeting\conf.exe
- C:\Program Files\NetMeeting\wb32.exe
-
teljes lista...
- C:\Program Files\Internet Explorer\iedw.exe
- C:\Program Files\Messenger\msmsgs.exe
- C:\Program Files\NetMeeting\cb32.exe
- C:\Program Files\NetMeeting\conf.exe
- C:\Program Files\NetMeeting\wb32.exe
- C:\Program Files\Outlook Express\oemig50.exe
- C:\Program Files\Outlook Express\setup50.exe
- C:\Program Files\Outlook Express\wab.exe
- C:\Program Files\Outlook Express\wabmig.exe
- C:\Program Files\Windows Media Player\migrate.exe
- C:\Program Files\Windows Media Player\mplayer2.exe
- C:\Program Files\Windows Media Player\setup_wm.exe
- C:\Program Files\Windows Media Player\wmplayer.exe
- C:\Program Files\Windows NT\hypertrm.exe
-
vissza...
|