Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A Win32/Tilence.A féreg
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Win32:Pandem
|
AVG
|
I-Worm/Tilence.A
|
Avira
|
WORM/Tilence.A
|
BitDefender
|
Generic.Malware.GMN!!oe.8B891848
|
F-PROT
|
W32/Tilence.A
|
Fortinet
|
W32/Pandem.fam@mm
|
F-Secure
|
Email-Worm.Win32.Tilence
|
Ikarus
|
Email-Worm.Win32.Tilence
|
Kaspersky
|
Email-Worm.Win32.Tilence
|
McAfee
|
W32/Tilence.worm(Virus)
|
NOD32 (ESET)
|
Win32/Tilence.A
|
Microsoft
|
Win32/Tilence.A@mm
|
Norton Antivirus
|
W32.Pandem.C.Worm
|
Panda
|
Worm Generic
|
Rising Antivirus
|
Worm.Mail.Tilence
|
Trend Micro
|
WORM_PANDEM.C
|
VirusBuster
|
I-Worm.Tilence
|
Telepítés:
A féreg
a saját kódjának telepítése során az alábbi ablako(ka)t jeleníti meg a képernyőn:
|
A Win32/Tilence.A féreg
a Windows System32 mappájában (alapértelmezés szerint C:\Windows\System32) létrehozza
az alábbi fájlokat:
- videomgr.exe
- videomgr.vxd
- iis.dll
- unist.dat
- reg.ocx
- explorer.001
- explorer.002
- explorer.003
- explorer.004
-
vissza...
|
|
A rendszerleíró adatbázisba a(z)
[ HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run] " Video Manager" =" C: \ WINDOWS\ sysytem32\ videomgr. exe"
bejegyzést teszi, illetve módosítja (ha már létezik).
|
A Win32/Tilence.A féreg
megosztott könyvtárként az alábbi mappákat használja:
- c:\program files\BearShare\Shared
- c:\program files\direct connect\received files
- c:\program files\eDonkey2000\incoming
- c:\program files\gnucleus\downloads
- c:\program files\gnucleus\downloads\incoming
-
teljes lista...
- c:\program files\BearShare\Shared
- c:\program files\direct connect\received files
- c:\program files\eDonkey2000\incoming
- c:\program files\gnucleus\downloads
- c:\program files\gnucleus\downloads\incoming
- c:\program files\grokster\my grokster
- c:\program files\icq\shared files
- c:\program files\KaZaa Lite\My Shared Folder
- c:\program files\KaZaa\My Shared Folder
- c:\program files\KMD\my shared folder
- c:\program files\limeWire\shared
- c:\program files\Morpheus\my shared folder
-
vissza...
A Win32/Tilence.A féreg
az alábbi fájlokat osztja meg P2P megosztásban:
- Connection Booster.exe
- Cracker Game.exe
- Cracks Collections.exe
- Hacker.exe
- Hotmail Hack.exe
-
teljes lista...
- Connection Booster.exe
- Cracker Game.exe
- Cracks Collections.exe
- Hacker.exe
- Hotmail Hack.exe
- ICQ Hack.exe
- ICQ Platinum v2.exe
- Matrix.scr
- Norton keygen-All vers.exe
- Popup Blocker.exe
- Serials Collections.exe
- South Park.scr
- Trojan Remover.exe
- Windows NT_2000_XP Nuker.exe
-
vissza...
E-mail üzenetek
A Win32/Tilence.A féreg
a terjedése érdekében e-mail üzeneteket generál és ebben küldi tovább saját kódját.
|
Az összeállított e-mail üzenetek felépítése az alábbi:
Feladó |
Az e-mail feladója
support@microsoft.com
.
|
Tárgy |
A levél lehetséges tárgya:
Microsoft Security Bulletin
|
Melléklet |
A féreg
által elküldött e-mail lehetséges mellékletei:
|
|
Támadás az interneten
A féreg
megkísérel a(z)
www.google.com
webcímre csatlakozni.