Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A Win32/FriendGreet.A féreg
elnevezései az egyes vírusvédelmek szerint:
Avira
|
WORM/FriendGreet.A
|
BitDefender
|
Trojan.Greetings.A
|
Fortinet
|
Apn/Frgreet
|
F-Secure
|
Email-Flooder.Win32.FriendGreetings
|
Ikarus
|
Email-Flooder.Win32.FriendGreetings
|
Kaspersky
|
Email-Flooder.Win32.FriendGreetings
|
McAfee
|
Hide Minimized.dr(Trojan)
|
NOD32 (ESET)
|
Win32/FriendGreet.A
|
Microsoft
|
Win32/Friendgreet.A
|
Rising Antivirus
|
Hack.Flooder.FriendGreetings.c
|
Trend Micro
|
WORM_FRIENDGRT.A
|
VirusBuster
|
Advert.Friendgreet.A
|
Telepítés:
A féreg
az internetről megpróbálja letölteni az alábbi fájlokat:
- instmsiw.exe
- instmsia.exe
- isscript.msi
- Friend Greetings.msi
- instmsiw.exe
- instmsia.exe
- isscript.msi
- Friend Greetings.msi
A Win32/FriendGreet.A féreg
az ideiglenes (Temp) mappában létrehozhatja
a(z)
ICD<number>.TEMP
nevű fájlt.
A Win32/FriendGreet.A féreg
a C:\Program Files mappába másolja magát az alábbi neveken:
- \Common Files\Media\Install.log
- \Common Files\Media\NewBinary2.exe
- \Common Files\Media\NewBinary3.exe
- \Common Files\Media\NewBinary4.exe
- \Common Files\Media\Otdock.dll
-
teljes lista...
- \Common Files\Media\Install.log
- \Common Files\Media\NewBinary2.exe
- \Common Files\Media\NewBinary3.exe
- \Common Files\Media\NewBinary4.exe
- \Common Files\Media\Otdock.dll
- \Common Files\Media\Otglove.dll
- \Common Files\Media\Otms.exe
- \Common Files\Media\Otupdate.exe
- \Common Files\Media\Uninstal.exe
- \Common Files\Media\Winsrvc.dat
- \Common Files\Media\Winsrvc.exe
-
vissza...
A Win32/FriendGreet.A féreg
a rendszerleíró adatbázisba az alábbi bejegyzéseket hozza létre, illetve módosítja (ha már létezik):
- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "PMedia"="C:\Program Files\Common Files\Media\winsrvc.exe"
- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\WinSrv Reg] "DisplayName WinSrv Reg"=
- "UninstallString C:\Program Files\Common Files\Media\UNINSTAL.EXE C:\Program Files\Common Files\Media\INSTALL.LOG WinSrv Reg Uninstall"
- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{7011471D-3F74-498E-88E1-C0491200312D}]
- [HKEY_LOCAL_MACHINE\Software\CLASSES\IEEvtCatcher.IEEvtCatcherObj.1]
-
teljes lista...
- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "PMedia"="C:\Program Files\Common Files\Media\winsrvc.exe"
- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\WinSrv Reg] "DisplayName WinSrv Reg"=
- "UninstallString C:\Program Files\Common Files\Media\UNINSTAL.EXE C:\Program Files\Common Files\Media\INSTALL.LOG WinSrv Reg Uninstall"
- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{7011471D-3F74-498E-88E1-C0491200312D}]
- [HKEY_LOCAL_MACHINE\Software\CLASSES\IEEvtCatcher.IEEvtCatcherObj.1]
- [HKEY_LOCAL_MACHINE\Software\CLASSES\IEEvtCatcher.IEEvtCatcherObj]
- [HKEY_LOCAL_MACHINE\Software\CLASSES\TypeLib\{3972ADCE-8737-45DE-A6E2-A253348E5A1E}]
- [HKEY_LOCAL_MACHINE\Software\CLASSES\Interface\{059D8C85-A00F-40AF-8078-7692A0A79F19}]
- [HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{7011471D-3F74-498E-88E1-C0491200312D}]
- [HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{7677C920-9CC3-4621-AF8C-AD45402DC2FD}]
- [HKEY_LOCAL_MACHINE\Software\CLASSES\IEMsgSvr.IEMsgSvrObj]
- [HKEY_LOCAL_MACHINE\Software\CLASSES\IEMsgSvr.IEMsgSvrObj.1]
-
vissza...
Hátsóajtó
A(z)
http://www.friendgreetings.com/pickup/
weboldalhoz csatlakozik.