Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A Win32/Viking.NAE féreg
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Win32:Viking-O
Win32:Viking-V
|
AVG
|
Worm/Delf.HA
|
Avira
|
TR/Dldr.Li.ma.2.A.2
|
BitDefender
|
Win32.Worm.Viking.C
|
e-Trust
|
Win32/Looked.K
|
F-PROT
|
W32/Delf.NO
|
Fortinet
|
W32/Viking!worm
|
F-Secure
|
Worm.Win32.Viking.j
|
Ikarus
|
Win32.Darkmil.4002
|
Kaspersky
|
Worm.Win32.Viking.j
|
McAfee
|
W32/HLLP.Philis.an(Virus)
|
NOD32 (ESET)
|
Win32/Viking.NAE
|
Microsoft
|
Win32/Viking.H
|
Norton Antivirus
|
W32.Looked.I
|
Panda
|
W32/Viking.E
|
Rising Antivirus
|
Worm.Viking.aa
|
Sophos
|
W32/Looked-DP
|
Trend Micro
|
PE_LOOKED.O
|
VirusBuster
|
Win32.HLLP.Viking.Gen.2
|
Telepítés:
|
A Win32/Viking.NAE féreg
a Windows mappában (alapértelmezés szerint C:\Windows) létrehozza
az alábbi fájlokat:
- Logo1_.exe
- rundl132.exe
- vDll.dll
- Logo1_.exe
- rundl132.exe
- vDll.dll
Minden olyan könyvtárban ahol fertőzött a(z)
_desktop.ini
fájlt hozza létre.
|
|
A Win32/Viking.NAE féreg
a rendszerleíró adatbázisba az alábbi bejegyzéseket hozza létre, illetve módosítja (ha már létezik):
- [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows] "load"="C:\Windows\rundl132.exe"
- [HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW] "auto"="1"
- [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows] "load"="C:\Windows\rundl132.exe"
- [HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW] "auto"="1"
|
A Win32/Viking.NAE féreg
leállítja az alábbi folyamatokat:
- Eghost.exe
- Iparmor.exe
- Kavpfw.exe
- Mailmon.exe
- RavMon.exe
- Ravmond.exe
- Eghost.exe
- Iparmor.exe
- Kavpfw.exe
- Mailmon.exe
- RavMon.exe
- Ravmond.exe
A Win32/Viking.NAE féreg
leállítja a(z)
Kingsoft AntiVirus Service
nevű szervizt.
Fertőzés
EXE fájlok fertőzése
A féreg
kódjában rögzített következő könyvtárakban keres megfertőzhető fájlokat:
- Common Files
- ComPlus Applications
- Documents and Settings
- InstallShield Installation Information
- Internet Explorer
-
teljes lista...
- Common Files
- ComPlus Applications
- Documents and Settings
- InstallShield Installation Information
- Internet Explorer
- Messenger
- Microsoft Frontpage
- Microsoft Office
- Movie Maker
- MSN Gaming Zone
- NetMeeting
- Outlook Express
- Recycled
- system
- System Volume Information
- system32
- windows
- Windows Media Player
- Windows NT
- WindowsUpdate
- winnt
-
vissza...
Támadás az interneten
A féreg
megkísérel a(z)
www.17dk.com
webcímre csatlakozni.
A féreg
az alábbi megosztásokhoz próbál kapcsolódni és azokon keresztül terjedni: