A kártevő a VB családba tartozik.
Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A Win32/VB.NJS féreg
elnevezései az egyes vírusvédelmek szerint:
AVG
|
I-Worm/Brontok.LT
|
BitDefender
|
Win32.Worm.VB.CU
|
e-Trust
|
Win32/SillyFDC.CQ
|
Fortinet
|
W32/VB.KI!worm
|
F-Secure
|
Worm:W32/VB.KU
|
Ikarus
|
Worm.Win32.VB
|
McAfee
|
Generic VB.b(Trojan)
|
NOD32 (ESET)
|
Win32/VB.NJS
|
Microsoft
|
Win32/VB.HG
|
Sophos
|
W32/VB-DOC
|
VirusBuster
|
Worm.VB.FJGY
|
Telepítés:
|
A Win32/VB.NJS féreg
a Windows mappában (alapértelmezés szerint C:\Windows) létrehozza
a(z)
systemil.exe
nevű fájlt.
A Win32/VB.NJS féreg
a merevlemez(ek) főkönyvtárában létrehozza
a(z)
Games.exe
nevű fájlt.
A Win32/VB.NJS létrehozza a
C: \ Documents and Settings\ All Users\ Start Menu\ Programs\ Startup\ SYSTEMIL2. EXE
nevű fájlt.
|
A Win32/VB.NJS féreg
a rendszerleíró adatbázisba az alábbi bejegyzéseket hozza létre, illetve módosítja (ha már létezik):
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SystemIL"="C:\WINDOWS\SYSTEMIL.EXE"
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "SystemIL"="C:\WINDOWS\SYSTEMIL.EXE"
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] "DisableRegistryTools"="1"
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] "DisableTaskMgr"="1"
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] "NoFolderOptions"="1"
-
teljes lista...
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SystemIL"="C:\WINDOWS\SYSTEMIL.EXE"
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "SystemIL"="C:\WINDOWS\SYSTEMIL.EXE"
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] "DisableRegistryTools"="1"
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] "DisableTaskMgr"="1"
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] "NoFolderOptions"="1"
- [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel] "Homepage"="1"
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "Hidden"="2"
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "HideFileExt"="1"
-
vissza...
Letiltja az alábbi folyamatokat:
- Registry Editor
- Task Manager
- Registry Editor
- Task Manager