Четверг
08-Янв-2009, 21:25:23
sadmin.org
Приветствую Вас Прохожий | RSS
Главная Регистрация Вход
Меню сайта

Разделы новостей
Новости сайта sadmin.org [11]
Программное обеспечение [18]
Новые продукты [8]
Новости высоких технологий [29]
Юридическая казуистика [1]
Аппаратные средства [10]

Наш опрос
Каким видом дистрибутивом ОС вы пользуетесь?
Всего ответов: 63

Главная » 2007 » Июль » 23 » Проверяемся на вирусы. Пятерка свежих.
Проверяемся на вирусы. Пятерка свежих.
15:28:45
1. Cybershock 1.0 private (P2P-Worm.Win32.Polip)
Российский троян-кейлоггер, написанный на Visual C++. Позволяет отсылать отчеты различными способами (email, http и др). Состоит из двух файлов:
c:\WINDOWS\system32\svcroot.dll, размером 5120 кб и
с:\WINDOWS\system32\svcroot.exe размером 13,824 кб
Для автоматического запуска создает следующий ключ реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows "load"
data: C:\WINDOWS\System32\svcroot.exe

2. TelSender 3.0
Иранский троян-звонилка, не обнаруживаемый антивирусами. Состоит из одного файла c:\WINDOWS\system32\syscom.com размером 98.517 байт. Для автоматического запуска создает следующий ключ реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "0o0"

3. Remote Shell 1.0 (Backdoor.Win32.VB.bcw)
Троян-бекдор для удаленного управления компьютером. Написан на Visual Basic. Для удаленного управления используется 443 TCP порт. Размер 266 кб.

4. Worm.VBS. Netlog.l
Червь. Имеет размер 2282 байта. Написан на Visual Basic Script (VBS).
Распространяется путем самокопирования на компьютеры локальной сети.
В случае успешного подключения в системах зараженных компьютеров прописывается Х: — общий сетевой диск. Затем червь копирует в каталог автозагрузки на сетевом диске — x:\windows\startm~1\programs\startup — следующие файлы:
c:\windows\startm~1\programs\startup\_chubby.vbsc:\sys32.exe
Файл c:\sys32.exe копируется также в корневой каталог указанного сетевого диска.

5. Virus.Win32. Gpcode.ai
Вредоносная программа, шифрующая файлы пользователя на зараженном компьютере. Является приложением Windows (PE EXE-файл). Упакована UPX. Размер в пакованом виде — 58368 байт. После запуска вирус формирует уникальный ключ, предназначенный для шифрования файлов, и сохраняет его в системном реестре:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion]"WinCode" = "<ключ шифрования>"
Также вредоносная программа добавляет себя в ключ автозапуска системного реестра:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]"UserInit" = "%System%\userinit.exe, %System%\ntos.exe"

Категория: Программное обеспечение | Просмотров: 504 | Добавил: Biono | Рейтинг: 0.0/0 |
Всего комментариев: 4
23-Ноя-2008
4. Thikor
Спасибо за проверку, Очень признателен.

17-Окт-2008
3. Матвей
Я вот этот у себя нашел Virus.Win32. Gpcode.ai sad

26-Сен-2008
2. bob
спасибо за информацию smile

25-Июл-2007
1. Дважды Пушкин (pushkin42)
А мне прислали письмо с вложением exe. Неужели они думают, что я буду его открывать, даже если у меня его фильтр не порежет? happy

Имя *:
Email:
WWW:
Код *:
Форма входа
Логин:
Пароль:

Календарь новостей
«  Июль 2007  »
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
23242526272829
3031

Поиск

Друзья сайта

Статистика


Copyright sadmin.org © 2009
Хостинг от uCoz