Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A Win32/Viking.NAP féreg
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Win32:Viking-V
|
AVG
|
Worm/Delf.IY
|
BitDefender
|
Win32.Worm.Viking.R
|
e-Trust
|
Win32/Looked!generic
|
F-PROT
|
{no
|
F-Secure
|
Worm.Win32.Viking.r
|
Ikarus
|
Trojan-PWS.Win32.Nilage.afz
|
Kaspersky
|
Worm.Win32.Viking.r
|
McAfee
|
W32/HLLP.Philis.ao(Virus)
|
Microsoft
|
Win32/Viking.gen
|
NOD32 (ESET)
|
Win32/Viking.NAP
|
Norton Antivirus
|
W32.Looked.O
|
Panda
|
W32/Viking.N
|
Rising Antivirus
|
Worm.Viking.aa
|
Sophos
|
W32/Looked-G
|
Trend Micro
|
PE_LOOKED.AL
|
VirusBuster
|
Win32.HLLP.Viking.Gen.2
|
Telepítés:
|
A Win32/Viking.NAP féreg
a Windows mappában (alapértelmezés szerint C:\Windows) létrehozza
a(z)
rundl132.exe
nevű fájlt.
A féreg
a
viDll.dll
fájlt hozza létre abba a mappába, ahonnan indítva lett.
|
|
A Win32/Viking.NAP féreg
a rendszerleíró adatbázisba az alábbi bejegyzéseket hozza létre, illetve módosítja (ha már létezik):
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "load"="C:\WINDOWS\rundl132.exe"
- [HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW] "auto"="1"
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "load"="C:\WINDOWS\rundl132.exe"
- [HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW] "auto"="1"
|
A Win32/Viking.NAP féreg
leállítja az alábbi folyamatokat:
- eghost.exe
- iparmor.exe
- kavpfw.exe
- mailmon.exe
- ravmon.exe
- ravmond.exe
- eghost.exe
- iparmor.exe
- kavpfw.exe
- mailmon.exe
- ravmon.exe
- ravmond.exe
A Win32/Viking.NAP féreg
leállítja a(z)
Kingsoft Antivirus Service
nevű szervizt.
A Win32/Viking.NAP féreg
az alábbi könyvtárakban nem fertőz:
- Common Files
- ComPlus Applications
- Documents and Settings
- InstallShield Installation Information
- Internet Explorer
-
teljes lista...
- Common Files
- ComPlus Applications
- Documents and Settings
- InstallShield Installation Information
- Internet Explorer
- Messenger
- Microsoft Frontpage
- Microsoft Office
- Movie Maker
- MSN Gaming Zone
- NetMeeting
- Outlook Express
- Recycled
- system
- System Volume Information
- system32
- windows
- Windows Media Player
- Windows NT
- WindowsUpdate
- winnt
-
vissza...
A féreg
nem fertőzi újra azokat a fájlokat, amelyekben megtalálja a
kByDwing
karakterláncot.
Tevékenységek
feltétel |
működése során
|
tevékenység |
tönkreteszi a(z)
.exe
kiterjesztésű fájlokat
|