Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A Win32/Deloder.a.drp féreg
elnevezései az egyes vírusvédelmek szerint:
Avast
|
BackDoor-ARG
Win32:HLL-Deloder
|
AVG
|
Win32/Deloder
|
BitDefender
|
Backdoor.Deloder.A
|
e-Trust
|
Win32/Deloder
Win32/Deloder.A
|
F-PROT
|
W32/Deloder.C
|
F-Secure
|
Backdoor.Win32.Tsunami.c
Worm.Win32.Deloder.a
|
Ikarus
|
Backdoor.Win32.Tsunami.C
|
Kaspersky
|
Backdoor.Win32.Tsunami.c
|
McAfee
|
BackDoor-ARG.dr(Trojan)
IRC-Pitchfork(Trojan)
|
Microsoft
|
Win32/Arg.dr
|
NOD32 (ESET)
|
Win32/Deloder.A
hiba
|
Panda
|
W32/Deloder.A
|
Rising Antivirus
|
Backdoor.Tsunami.i
Worm.Dvldr
|
Sophos
|
W32/Deloder-A
|
Trend Micro
|
BKDR_DELODER.A
WORM_DELODER.A
|
VirusBuster
|
Backdoor.Deloder.A
I-Worm.Deloder.A
|
Telepítés:
|
A Win32/Deloder.a.drp féreg
a Windows System32 mappájában (alapértelmezés szerint C:\Windows\System32) létrehozza
a(z)
cygwin1.dll
nevű fájlt.
A Win32/Deloder.a.drp féreg
az ideiglenes (Temp) mappában létrehozhatja
az alábbi fájlokat:
- glc1.tmp
- glc11.tmp
- glc13.tmp
- glc15.tmp
- glc17.tmp
- glc19.tmp
- glc1b.tmp
- glc1d.tmp
- glc1f.tmp
- glc21.tmp
- glc23.tmp
- glc25.tmp
- glc27.tmp
- glc3.tmp
- glc5.tmp
- glc7.tmp
- glc9.tmp
- glcb.tmp
- glcd.tmp
- glcf.tmp
-
vissza...
A Win32/Deloder.a.drp féreg
az alábbi fájlokat hozza létre:
- C:\WINDOWS\Fonts\rundll32.exe
- C:\WINDOWS\Fonts\explorer.exe
- C:\WINDOWS\Fonts\omnithread_rt.dll
- C:\WINDOWS\Fonts\VNCHooks.dll
- C:\WINDOWS\Fonts\rundll32.exe
- C:\WINDOWS\Fonts\explorer.exe
- C:\WINDOWS\Fonts\omnithread_rt.dll
- C:\WINDOWS\Fonts\VNCHooks.dll
|
A féreg
kódját tartalmazó fájlok az alábbi ikonnal jelennek meg:
Hátsóajtó
A Win32/Deloder.a.drp féreg
a(z)
6667
. porton nyit hátsóajtót.
A Win32/Deloder.a.drp féreg
az alábbi IRC szerverekhez csatlakozik:
- cocket.nailed.org
- cocket.mooo.com
- cocket.bounceme.net
- cocket.phathookups.com
- cocket.gotdns.com
-
teljes lista...
- cocket.nailed.org
- cocket.mooo.com
- cocket.bounceme.net
- cocket.phathookups.com
- cocket.gotdns.com
- cocket.ma.cx
- cocket.orgdns.org
- cocket.minidns.net
- cocket.dyn.nicolas.cx
- cocket.dynup.net
- cocket.pokemonfan.org
- cocket.staticcling.org
- cocket.getmyip.com
-
vissza...
A féreg
értesítést küld az alábbi felhasználóknak:
- garc
- rock
- step
- wolf
- radi
- mike
- moon
- rosi
- titi
- kiwi
- poer
- fuck
- turu
- coked
- micha
- girli
- boyzz
- nikis
- south
- penis
- rahim
- monic
- uglyc
- serve
- schen
- trick
-
vissza...