|
A Win32/Sality.X vírus
a Windows mappában (alapértelmezés szerint C:\Windows) létrehozza
az alábbi fájlokat:
- \inf\old<number>.tmp
- \msagent\old<number>.tmp
- old<number>.tmp
- \inf\old<number>.tmp
- \msagent\old<number>.tmp
- old<number>.tmp
A Win32/Sality.X vírus
a Windows System32 mappájában (alapértelmezés szerint C:\Windows\System32) létrehozza
az alábbi fájlokat:
- \dllcache\agentsvr.exe
- \dllcache\helpctr.exe
- \dllcache\helpsvc.exe
- \dllcache\msconfig.exe
- \dllcache\notepad.exe
-
teljes lista...
- \dllcache\agentsvr.exe
- \dllcache\helpctr.exe
- \dllcache\helpsvc.exe
- \dllcache\msconfig.exe
- \dllcache\notepad.exe
- \dllcache\regedit.exe
- \dllcache\unregmp2.exe
- \dllcache\uploadm.exe
- \dllcache\winhlp32.exe
- syslib32.dll
- win<random>.<random>
-
vissza...
A vírus
a
<actualfile>.~<number>
fájlt hozza létre abba a mappába, ahonnan indítva lett.
|