Проверяемся на вирусы. Пятерка свежих. - 23 Июля 2007 - sadmin.org- Тусовка СисАдминов :-)
Воскресенье
12-Фев-2012, 01:55:17
sadmin.org
Приветствую Вас Прохожий | RSS
Главная Регистрация Вход
Меню сайта

Разделы новостей
Новости сайта sadmin.org [13]
Программное обеспечение [25]
Новые продукты [10]
Новости высоких технологий [42]
Юридическая казуистика [6]
Аппаратные средства [11]

Наш опрос
Каким видом дистрибутива ОС вы пользуетесь?
Всего ответов: 617

Главная » 2007 » Июль » 23 » Проверяемся на вирусы. Пятерка свежих.
Проверяемся на вирусы. Пятерка свежих.
15:28:45
1. Cybershock 1.0 private (P2P-Worm.Win32.Polip)
Российский троян-кейлоггер, написанный на Visual C++. Позволяет отсылать отчеты различными способами (email, http и др). Состоит из двух файлов:
c:\WINDOWS\system32\svcroot.dll, размером 5120 кб и
с:\WINDOWS\system32\svcroot.exe размером 13,824 кб
Для автоматического запуска создает следующий ключ реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows "load"
data: C:\WINDOWS\System32\svcroot.exe

2. TelSender 3.0
Иранский троян-звонилка, не обнаруживаемый антивирусами. Состоит из одного файла c:\WINDOWS\system32\syscom.com размером 98.517 байт. Для автоматического запуска создает следующий ключ реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "0o0"

3. Remote Shell 1.0 (Backdoor.Win32.VB.bcw)
Троян-бекдор для удаленного управления компьютером. Написан на Visual Basic. Для удаленного управления используется 443 TCP порт. Размер 266 кб.

4. Worm.VBS. Netlog.l
Червь. Имеет размер 2282 байта. Написан на Visual Basic Script (VBS).
Распространяется путем самокопирования на компьютеры локальной сети.
В случае успешного подключения в системах зараженных компьютеров прописывается Х: — общий сетевой диск. Затем червь копирует в каталог автозагрузки на сетевом диске — x:\windows\startm~1\programs\startup — следующие файлы:
c:\windows\startm~1\programs\startup\_chubby.vbsc:\sys32.exe
Файл c:\sys32.exe копируется также в корневой каталог указанного сетевого диска.

5. Virus.Win32. Gpcode.ai
Вредоносная программа, шифрующая файлы пользователя на зараженном компьютере. Является приложением Windows (PE EXE-файл). Упакована UPX. Размер в пакованом виде — 58368 байт. После запуска вирус формирует уникальный ключ, предназначенный для шифрования файлов, и сохраняет его в системном реестре:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion]"WinCode" = "<ключ шифрования>"
Также вредоносная программа добавляет себя в ключ автозапуска системного реестра:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]"UserInit" = "%System%\userinit.exe, %System%\ntos.exe"

Категория: Программное обеспечение | Просмотров: 941 | Добавил: Biono | Рейтинг: 0.0/0 |
Всего комментариев: 4
0  
4 Thikor   (23-Ноя-2008 21:40:01)
Спасибо за проверку, Очень признателен.

0  
3 Матвей   (17-Окт-2008 19:52:53)
Я вот этот у себя нашел Virus.Win32. Gpcode.ai sad

0  
2 bob   (26-Сен-2008 14:41:21)
спасибо за информацию smile

0  
1 pushkin42   (25-Июл-2007 21:32:55)
А мне прислали письмо с вложением exe. Неужели они думают, что я буду его открывать, даже если у меня его фильтр не порежет? happy

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Форма входа
Логин:
Пароль:

Календарь новостей
«  Июль 2007  »
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
23242526272829
3031

Поиск

Друзья сайта

Статистика


Copyright sadmin.org © 2012
Хостинг от uCoz