Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A Win32/Gant.B féreg
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Win32:Outsider
|
AVG
|
I-Worm/Outsider
|
BitDefender
|
Win32.Outzeder.A@mm
|
e-Trust
|
Win32/Thaprog.A
|
F-PROT
|
W32/Outsider.A
|
F-Secure
|
Email-Worm.Win32.Ganter.a
|
Ikarus
|
Email-Worm.Win32.Ganter.A
|
Kaspersky
|
Email-Worm.Win32.Ganter.a
|
McAfee
|
W32/Gant.gen@MM(Virus)
|
Microsoft
|
Win32/Gant.B@mm
|
NOD32 (ESET)
|
Win32/Gant.B
|
Panda
|
W32/Redisto
|
Rising Antivirus
|
Worm.Redist
|
Sophos
|
W32/Tanger-B
|
Trend Micro
|
WORM_GANT.A
|
VirusBuster
|
I-Worm.Gant.A
|
Telepítés:
A féreg
a saját kódjának telepítése során az alábbi ablako(ka)t jeleníti meg a képernyőn:
|
A Win32/Gant.B féreg
a Windows mappában (alapértelmezés szerint C:\Windows) létrehozza
a(z)
Msctrl32.scr
nevű fájlt.
A Win32/Gant.B féreg
az ideiglenes (Temp) mappában véletlenszerűen generált névvel fájl(oka)t hozhat létre, melyeknek kiterjesztése
.tmp.
|
A féreg
kódját tartalmazó fájlok az alábbi ikonnal jelennek meg:
A Win32/Gant.B féreg
a rendszerleíró adatbázisba az alábbi bejegyzéseket hozza létre, illetve módosítja (ha már létezik):
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Msctrl32"="C:\WINDOWS\Msctrl32.scr"
- [HKEY_CURRENT_USER\Software\Zed\Outsider] "Outsider"="W32/Outsider by Zed"
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Msctrl32"="C:\WINDOWS\Msctrl32.scr"
- [HKEY_CURRENT_USER\Software\Zed\Outsider] "Outsider"="W32/Outsider by Zed"
A Win32/Gant.B féreg
leállítja az alábbi folyamatokat:
A Win32/Gant.B féreg
megosztott könyvtárként az alábbi mappákat használja:
- KMD\my shared folder
- Kazaa\my shared folder
- Kazaa Lite\my shared folder
- KMD\my shared folder
- Kazaa\my shared folder
- Kazaa Lite\my shared folder
A Win32/Gant.B féreg
az alábbi fájlokat osztja meg P2P megosztásban:
- Gladiator (Movie) - Full Downloader.pif
- Hotmail Password Cracker.pif
- Jasc Paint Shop Pro 7 (Full).pif
- Johnny English (Movie) - Full Downloader.pif
- Microsoft Office 2004 Full.exe
-
teljes lista...
- Gladiator (Movie) - Full Downloader.pif
- Hotmail Password Cracker.pif
- Jasc Paint Shop Pro 7 (Full).pif
- Johnny English (Movie) - Full Downloader.pif
- Microsoft Office 2004 Full.exe
- MSN Messenger Password Stealer.pif
- Norton AntiVirus 2004 Full.exe
- ScreenSaver.scr
- SwordFish (Movie) - Full Downloader.pif
-
vissza...
E-mail üzenetek
A Win32/Gant.B féreg
a terjedése érdekében e-mail üzeneteket generál és ebben küldi tovább saját kódját.
|
Az összeállított e-mail üzenetek felépítése az alábbi:
Tárgy |
A levél lehetséges tárgyai:
- Better than WinZip?
- Fire ScreenSaver
- Modem booster
- Program
- Warp ScreenSaver
- Better than WinZip?
- Fire ScreenSaver
- Modem booster
- Program
- Warp ScreenSaver
|
Melléklet |
A féreg
által elküldött e-mail lehetséges mellékletei:
- FileCompress.exe
- ModemBooster.exe
- Msprg32.pif
- WarpScreen.scr
- Winprg32.pif
- FileCompress.exe
- ModemBooster.exe
- Msprg32.pif
- WarpScreen.scr
- Winprg32.pif
|
|