Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A Win32/Viking.AT féreg
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Win32:Delf-BTM
|
AVG
|
Worm/Delf.MW
|
Avira
|
TR/Spy.Viking.Gen
|
BitDefender
|
Win32.Worm.Viking.AI
|
e-Trust
|
Win32/Looked!generic
|
F-PROT
|
W32/PWStealerX.FNC
|
Fortinet
|
W32/Viking.QO
|
F-Secure
|
Worm.Win32.Viking.mi
|
Ikarus
|
Worm.Win32.Viking.ay
|
Kaspersky
|
Worm.Win32.Viking.mi
|
McAfee
|
W32/HLLP.Philis.ba(Virus)
|
NOD32 (ESET)
|
Win32/Viking.AT
|
Microsoft
|
Win32/Viking.JF
|
Norton Antivirus
|
W32.Looked.P
|
Panda
|
W32/Viking.AL
|
Rising Antivirus
|
Worm.Viking.ew
|
Sophos
|
W32/Looked-AB
|
Trend Micro
|
PE_LOOKED.FY
|
VirusBuster
|
Worm.Viking.FP
|
Telepítés:
|
A Win32/Viking.AT féreg
a Windows mappában (alapértelmezés szerint C:\Windows) létrehozza
az alábbi fájlokat:
- rundl132.exe
- logo1_.exe
- dll.dll
- rundl132.exe
- logo1_.exe
- dll.dll
A féreg
a
vDll.dll
fájlt hozza létre abba a mappába, ahonnan indítva lett.
Minden olyan könyvtárban ahol fertőzött a(z)
_desktop.ini
fájlt hozza létre.
|
|
A Win32/Viking.AT féreg
a rendszerleíró adatbázisba az alábbi bejegyzéseket hozza létre, illetve módosítja (ha már létezik):
- [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows] "load"="C:\WINDOWS\rundl132.exe"
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "load"="C:\WINDOWS\rundl132.exe"
- [HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW] "auto"="1"
- [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows] "load"="C:\WINDOWS\rundl132.exe"
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "load"="C:\WINDOWS\rundl132.exe"
- [HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW] "auto"="1"
|
A Win32/Viking.AT féreg
a(z)
RavMonClass
szótöredéket nevében tartalmazó folyamatokat leállítja.
A Win32/Viking.AT féreg
leállítja az alábbi folyamatokat:
- Eghost.exe
- Mailmon.exe
- Kavpfw.exe
- Iparmor.exe
- Ravmon.exe
- Ravmond.exe
- Regsvc.exe
- Mcshield.exe
-
vissza...
A féreg
az alábbi folyamatokba szúrja be magát:
- explorer.exe
- iexplorer.exe
- explorer.exe
- iexplorer.exe
A Win32/Viking.AT féreg
leállítja a(z)
Kingsoft AntiVirus Service
nevű szervizt.
A féreg
nem fertőz azokban a mappákban, melyek nevei tartalmazzák az alábbi szótöredékek valamelyikét:
- system
- system32
- windows
- Documents and Settings
- System Volume Information
-
teljes lista...
- system
- system32
- windows
- Documents and Settings
- System Volume Information
- Recycled
- winnt
- Program Files
- Windows NT
- WindowsUpdate
- Windows Media Player
- Outlook Express
- Internet Explorer
- ComPlus Applications
- NetMeeting
- Common Files
- Messenger
- Microsoft Office
- InstallShield Installation Information
- MSN
- Microsoft Frontpage
- Movie Maker
- MSN Gaming Zone
-
vissza...
Támadás az interneten
A féreg
megkísérel az alábbi webcímekre csatlakozni:
A féreg
DoS támadást hajt végre, melyhez ICMP protokolt használ.
A féreg
az alábbi megosztásokhoz próbál kapcsolódni és azokon keresztül terjedni: