Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A Win32/Malas.C féreg
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Win32:Malas-B
|
AVG
|
Worm/Generic.ECS
|
Avira
|
WORM/Bindo.A
|
BitDefender
|
Win32.Worm.Malas.A
|
e-Trust
|
Win32/Malas.A
|
F-Secure
|
P2P-Worm.Win32.Malas.b
|
Ikarus
|
P2P-Worm.Win32.Malas.b
|
Kaspersky
|
P2P-Worm.Win32.Malas.b
|
McAfee
|
W32/Bindo.worm(Virus)
|
NOD32 (ESET)
|
Win32/Malas.C
|
Microsoft
|
Win32/Malas.gen
|
Norton Antivirus
|
W32.Linkfars
|
Panda
|
W32/Bindo.A.worm
|
Rising Antivirus
|
Worm.P2p.Win32.Malas.b
|
Sophos
|
W32/Malas-A
|
Trend Micro
|
WORM_MALAS.A
|
VirusBuster
|
Worm.P2P.Malas.B
|
Telepítés:
|
A Win32/Malas.C féreg
a Windows mappában (alapértelmezés szerint C:\Windows) létrehozza
az alábbi fájlokat:
- \Tasks\At1.job
- \Web\OfficeUpdate.exe
- \Tasks\At1.job
- \Web\OfficeUpdate.exe
A Win32/Malas.C féreg
a merevlemez(ek) főkönyvtárában létrehozza
az alábbi fájlokat:
A Win32/Malas.C féreg
a C:\Program Files mappába másolja magát az alábbi neveken:
- \Common Files\Microsoft Shared\MSshare.exe
- \Sound Utility\Soundmax.exe
- \XPCode\Games.lnk
- \XPCode\SexGame.exe
- \XPCode\SexGameList.pif
- \XPCode\SexScreenSaver.scr
- \Common Files\Microsoft Shared\MSshare.exe
- \Sound Utility\Soundmax.exe
- \XPCode\Games.lnk
- \XPCode\SexGame.exe
- \XPCode\SexGameList.pif
- \XPCode\SexScreenSaver.scr
A Win32/Malas.C féreg
az alábbi fájlokat hozza létre:
- C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Office Update.lnk
- C:\Documents and Settings\<user>\Local Settings\Temp\svchost.exe
- C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Office Update.lnk
- C:\Documents and Settings\<user>\Local Settings\Temp\svchost.exe
Az összes cserélhető meghajtón létrehozza az alábbi fájlokat:
|
A Win32/Malas.C féreg
az alábbi alkalmazások megosztásait használja:
- Edonkey2000
- emule
- Gnucleus
- Icq
- Inetpub
- KaZaa
- Kazaa Lite
- KMD
- Limewire
-
vissza...
A Win32/Malas.C féreg
megosztott könyvtárként az alábbi mappákat használja:
- C:\Program Files\Kazaa Lite\My Shared Folder\
- C:\Program Files\Kazaa\My Shared Folder\
- C:\Program Files\Edonkey2000\Incoming\
- C:\Program Files\Icq\Shared Files\
- C:\Program Files\emule\incoming\
-
teljes lista...
- C:\Program Files\Kazaa Lite\My Shared Folder\
- C:\Program Files\Kazaa\My Shared Folder\
- C:\Program Files\Edonkey2000\Incoming\
- C:\Program Files\Icq\Shared Files\
- C:\Program Files\emule\incoming\
- C:\Program Files\Gnucleus\Downloads\Incoming\
- C:\Program Files\KMD\My Shared Folder\
- C:\Program Files\Limewire\Shared\
- C:\Inetpub\ftproot\
-
vissza...
A Win32/Malas.C féreg
az alábbi fájlokat osztja meg P2P megosztásban:
- Sex_ScreenSaver.scr
- Sex_Game.exe
- Sex_ScreenSaver.scr
- Sex_Game.exe
A Win32/Malas.C féreg
megosztott könyvtárként a(z)
C:\Program Files\XPCode\
mappát használja.
Átnevezi a
.exe
kiterjesztésű fájlokat
<origfile>lib.exe
kiterjesztésűvé
, majd bemásolja magát az átnevezett fájl eredeti nevén.