Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A Win32/Netsky.C féreg
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Win32:NetSky-BV
Win32:NetSky-BY
|
AVG
|
I-Worm/Netsky.C
|
BitDefender
|
Win32.Netsky.C@mm
|
e-Trust
|
Win32/Netsky.C
|
F-PROT
|
W32/Netsky.C@mm
|
F-Secure
|
Email-Worm.Win32.NetSky.c
|
Ikarus
|
Email-Worm.Win32.NetSky.C
|
Kaspersky
|
Email-Worm.Win32.NetSky.c
|
McAfee
|
W32/Netsky.c@MM(Virus)
|
Microsoft
|
Win32/Netsky.C@mm
|
NOD32 (ESET)
|
Win32/Netsky.C
|
Norton Antivirus
|
W32.Netsky.C@mm
|
Panda
|
W32/Netsky.C.worm
|
Rising Antivirus
|
Worm.NetSky.c
Worm.NetSky.ca
|
Sophos
|
W32/Netsky-C
|
Trend Micro
|
WORM_NETSKY.AR
WORM_NETSKY.DAM
|
VirusBuster
|
I-Worm.Netsky.C
I-Worm.Netsky.C1
|
Telepítés:
|
A féreg
az alábbi fájlokat hozza létre:
A Windows mappában (alapértelmezés szerint C:\Windows):
winlogon.exe
A megosztott mappákban:
- 1000 Sex and more.rtf.exe
- 3D Studio Max 3dsmax.exe
- ACDSee 9.exe
- Adobe Photoshop 9 full.exe
- Adobe Premiere 9.exe
-
teljes lista...
- 1000 Sex and more.rtf.exe
- 3D Studio Max 3dsmax.exe
- ACDSee 9.exe
- Adobe Photoshop 9 full.exe
- Adobe Premiere 9.exe
- Ahead Nero 7.exe
- Best Matrix Screensaver.scr
- Clone DVD 5.exe
- Cracks & Warez Archive.exe
- Dark Angels.pif
- Dictionary English - France.doc.exe
- DivX 7.0 final.exe
- Doom 3 Beta.exe
- E-Book Archive.rtf.exe
- Full album.mp3.pif
- Gimp 1.5 Full with Key.exe
- How to hack.doc.exe
- IE58.1 full setup.exe
- Keygen 4 all appz.exe
- Learn Programming.doc.exe
- Lightwave SE Update.exe
- MS Service Pack 5.exe
- Magix Video Deluxe 4.exe
- Microsoft Office 2003 Crack.exe
- Microsoft WinXP Crack.exe
- Norton Antivirus 2004.exe
- Opera.exe
- Partitionsmagic 9.0.exe
- Porno Screensaver.scr
- RFC Basics Full Edition.doc.exe
- Screensaver.scr
- Serials.txt.exe
- Smashing the stack.rtf.exe
- Star Office 8.exe
- Teen Porn 16.jpg.pif
- The Sims 3 crack.exe
- Ulead Keygen.exe
- Virii Sourcecode.scr
- Visual Studio Net Crack.exe
- Win Longhorn Beta.exe
- WinAmp 12 full.exe
- WinXP eBook.doc.exe
- Windows Sourcecode.doc.exe
- XXX hardcore pic.jpg.exe
-
vissza...
|
A féreg
kódját tartalmazó fájlok az alábbi ikonnal jelennek meg:
|
A rendszerleíró adatbázisba a(z)
[ HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run] " ICQ Net" =" C: \ WINDOWS\ winlogon. exe - stealth"
bejegyzést teszi, illetve módosítja (ha már létezik).
A Win32/Netsky.C féreg
a rendszerleíró adatbázisból az alábbi bejegyzéseket törli:
- HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Taskmon
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Taskmon
- HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Explorer
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Explorer
- HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\KasperskyAv
-
teljes lista...
- HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Taskmon
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Taskmon
- HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Explorer
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Explorer
- HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\KasperskyAv
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\KasperskyAv
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\msgsvr32
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\DELETE ME
- HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\d3dupdate.exe
- HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\au.exe
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\service
- HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OLE
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Sentry
- HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\PINF
- HKLM\System\CurrentControlSet\Services\WksPatch
- HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows Services Host
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows Services Host
- HKCR\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InProcServer32
-
vissza...
|
A Win32/Netsky.C féreg
[SkyNet.cz]SystemsMutex
néven hoz létre mutexet.
E-mail üzenetek
A Win32/Netsky.C féreg
a terjedése érdekében ANSI formátumú e-mail üzeneteket generál és ebben küldi tovább saját kódját.
A Win32/Netsky.C féreg
az alábbi kiterjesztésű fájlokban keres e-mail címeket:
- dhtm
- cgi
- shtm
- msg
- oft
- sht
- dbx
- tbb
- adb
- doc
- wab
- asp
- uin
- rtf
- vbs
- html
- htm
- pl
- php
- txt
- eml
-
vissza...
|
Az összeállított e-mail üzenetek felépítése az alábbi:
|
Tevékenységek
feltétel |
2004.
február
26-án 6 órától 9 óráig
|
tevékenység |
az alábbi hango(ka)t ismétli a számítógépen:
|
Egyebek
A Win32/Netsky.C féreg
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
<-<- we are the skynet - you can't hide yourself! - we kill malware writers (they have no chance!) - [LaMeRz-->]MyDoom.F is a thief of our idea! - -< SkyNet AV vs. Malware >- ->->