.hu

Regisztráció

Floppykon tárolt fájlokat fertőző vírus

Kristóf Csaba, 2004. december 3. - Vírusvédelem
Computerworld címkék:

Hír küldése

A W32.Aidid vírus a hajlékony lemezeken tárolt programokat fertőzi meg, és a floppykon lévő adatokat teszi használhatatlanná.

A W32.Aidid vírus készítői valószínűleg úgy gondolták, hogy még manapság is sokan használnak hajlékony lemezes meghajtókat, így a vírus komolyabb károkat is okozhat.

Amikor a W32.Aidid elindul, akkor az alábbi műveleteket hajtja végre:

1. Bemásolja magát a Windows System könyvtárába SYSMON32.exe néven.

2. A regisztrációs adatbázis
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
kulcsához hozzáadja a
"SystemMonitor"="%System%\SYSMON32.exe" értéket.

3. Amennyiben az A: meghajtóban található lemez, akkor az azokon található fájlokat felülírja.

4. A vírus a megfertőzött fájlokhoz .exe.exe kiterjesztést ad hozzá.

5. Létrehoz egy A:\i.did nevű állományt.

Hozzászólások

Nincsenek még hozzászólások. Legyen Ön az első!
Szponzorált linkek:
Terjessze és lapozza céges anyagait online Alakítsa át nyomtatott termékkatalógusát, prospektusát, prezentációját... Eredetivel azonos megjelenés, szabadszavas keresés,
Google által felismerheto tartalom, aktív linkek, nyomtatás, stb.
CégMátrix szolgáltatás- és termékkereső portál Itt megtalálja a keresett terméket, szolgáltatást, márkát, céget - cégadatokkal: név, cím, telefon, fax, web, nyitva tartás. WAP-on is! Erdélyben:Erdélyi Céginfó
*LOGalyze, SOPHOS, Juniper és Websense a ZURIEL-től!* Naplóinfrastruktúra, logelemzés, hálózati határvédelem, és minden ami IT üzemeltetés egy igazi specialistától. ZURIEL - A szürke eminenciás
IDG Worldwide: computerwoche.de | computerwelt.at | computerworld.ch | computerworld.ro