Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A W97M/IIS.I macrovirus elnevezései az egyes vírusvédelmek szerint:
Avast
|
MW97:IIS
|
AVG
|
W97M/IIS
|
BitDefender
|
W97M.IIS.I
|
e-Trust
|
W97M/IIS.I
|
F-PROT
|
W97M/IIS.I
|
F-Secure
|
W97M/IIS.I
|
Ikarus
|
Virus.MSWord.IIS.I
|
Kaspersky
|
Virus.MSWord.IIS.i
|
McAfee
|
VBA/Generic.src(Virus)
W97M/IIS.i(Virus)
|
Microsoft
|
W97M/IIS.I
|
NOD32 (ESET)
|
W97M/IIS.I
|
Norton Antivirus
|
W97M.IIS.I
|
Panda
|
W97M/IIS.I
|
Rising Antivirus
|
Macro.Word97.IIS.i
|
Sophos
|
WM97/Flitnic
|
Trend Micro
|
W97M_FLITNIC
|
VirusBuster
|
WORD.97.IIS.I
|
Telepítés:
|
A W97M/IIS.I macrovirus a merevlemez(ek) főkönyvtárában létrehozza
a(z)
c:\killer.exe
nevű fájlt.
|
Makrókezelés
A W97M/IIS.I macrovirus által fertőzött dokumentum tartalmazza az alábbi vírusmakrókat:
- AutoExec
- Document_Open
- Tatung
- AutoExec
- Document_Open
- Tatung
A fertőzött sablonfájl tartalmazza az alábbi vírusmakrókat:
- AutoExec
- Document_Open
- Tatung
- AutoExec
- Document_Open
- Tatung
A W97M/IIS.I macrovirus fertőzése class típusú, a víruskód a ThisDocument modulban található.
A
AutoExec
automakró segítségével éri el a makróvírus, hogy felhasználói beavatkozás nélkül, automatikusan lefusson és vezérléshez jusson a számítógép felett a víruskód.
A(z)
Document_Open
makró a gyári menümakró helyét átvéve vezérlést ad a W97M/IIS.I macrovirus futásához.
A W97M/IIS.I macrovirus megpróbálja kikapcsolni vagy tönkretenni a(z)
antivírus programot.
A makróvírus kikapcsolja a(z)
Visual Basic Editor
programfunkciót, hogy megnehezítse azonosítását és eltávolítását.
A W97M/IIS.I macrovirus kikapcsolja
a normal.dot módosítására való promptolást.
A W97M/IIS.I macrovirus megfertőzi a számítógép főkönyvtárának a fájljait.
A W97M/IIS.I macrovirus a megfertőzött mappa alkönyvtárait is megfertőzi.
A macrovirus
DOC
kiterjesztésű fájlokat fertőz.
A(z)
c:\temp.dat
fájlt a W97M/IIS.I macrovirus készíti, majd exportálja bele a víruskódot, hogy onnan importálhassa.
Tevékenységek
feltétel |
működése során
|
tevékenység |
üzenetablakot jelenít meg
|
feltétel |
egy számlálót használ futásának követésére, a számláló értékétől függően
|
tevékenység |
-
a(z)
Win95/CIH
kártevőt telepíti a számítógépre
-
bemásolja a
c:\killer.exe
fájlt
-
létrehozza az alábbi átmeneti fájlokat:
- c:\temp.dat
- c:\fuckit.txt
- c:\moody.dat
- c:\temp.dat
- c:\fuckit.txt
- c:\moody.dat
|