 | VL-Поиск |
 |
 | Режимы проcмотра |
|
 |
 |
 | Вирусный календарь - 1, Июнь |
Внимание!
Активных вирусов: 35
|
1.
|
Win95.Shoerec
NewExe-вирусы (Windows, Win95/98, WinNT/2000, OS/2 и Unix)
Очень опасный резидентный зашифрованный Win9x-вирус длиной около 10Kb.
Вирус размножается как обычный нерезидентный вирус - сканирует подкаталоги
текущего диска, ищет PE EXE-файлы и заражает их, - однако вирус делает это
параллельно с выполнением программы-носителя (в фоновом режиме). В...
|
 |
2.
|
Win32.Champ
NewExe-вирусы (Windows, Win95/98, WinNT/2000, OS/2 и Unix)
Опасный нерезидентный полиморфик Win32-вирус. При запуске инфицированного файла ищет и заражает выполняемые файлы Win32 (PE EXE-файлы) в текущем каталоге. При заражении шифрует себя и записывает в конец файла, а в стартовую процедуру заражаемого файла записывает полиморфик-код, который передает...
|
 |
4.
|
Win95.Spaces
NewExe-вирусы (Windows, Win95/98, WinNT/2000, OS/2 и Unix)
Опасный резидентный Windows-вирус. Размножается под Win95/98 и заражает
выполняемые файлы Windows - PE EXE-файлы (Portable Executable). При запуске
зараженного файла вирус инсталлирует себя в ядро Windows, перехватывает
обращения к файлам и заражает PE-файлы при их открытии. При...
|
 |
5.
|
MtE, семейство
Генераторы полиморфик-вирусов (вирусы на их основе)
MtE (MuTation Engine) является первым известным полиморфик-генератором.
Выпущен в 1991 году и по тем временам являлся наиболее сложным
полиморфик-вирусом. В результате работы полиморфик-алгоритма
в расшифровщике вируса могут встретиться операции SUB, ADD, XOR, ROR, ROL в
произвольном...
|
 |
6.
|
Stoned, семейство
Загрузочные вирусы
Очень опасные резидентные загрузочные вирусы. Перехватывают INT 13h и
заражают первые физические сектора дисков: начальный сектор флоппи-дисков и
MBR винчестера. Дискеты инфицируются при чтении с них (INT 13h, AH=02),
винчестер - при загрузке DOS с зараженной дискеты.
Состоят из двух...
|
 |
7.
|
WScript.KakWorm
Интернет-черви
Этот интернет-червь написан на языке Visual Basic Script. Для своего
распространения червь использует MS Outlook Express. В отличие от
большинства червей этого класса он не прикрепляет к письму дополнительный
файл, а встраивает свое тело в подпись пользователя, используемую по...
|
 |
8.
|
Macro.Word.Constructor.Cvck
Конструкторы вирусов
Конструктор Word-макро-вирусов и семейство сгенеренных им вирусов. При
запуске выдает MessageBox и, если выбирается ответ "Agree", копирует себя в
NORMAL.DOT:
Warning !!
You are about to installing the Macro Virus Construction Kit. This
Construction can make a working Macro...
|
 |
9.
|
Macro.Excel.Emperor
Макро-вирусы (MS-Word, Excel, Access, PowerPoint, AmiPro и Visio)
Заражают электронные таблицы Excel (XLS-файлы). Состоят из одного макроса
(модуля) с именем Emperor<число>, который содержит пять функций:
"Emperor.a": Auto_Open, keyplus, check_file, write_virus, run_virus.
"Emperor.b": Auto_Close, CheckFile, WriteVirus, ScreenTool,...
|
 |
10.
|
Macro.Excel.Uedasun
Макро-вирусы (MS-Word, Excel, Access, PowerPoint, AmiPro и Visio)
Заражает таблицы Excel. Содержит восемь процедур в модуле "A-TDK": Save,
auto_open, scan, Status, DO_EVERYTHING, DO_SOMETHING, nexts, check.
Заражение таблиц происходит при открытии зараженной таблицы или
активировании любого из листов книг. Вирус создает зараженную книгу в
каталоге...
|
 |
13.
|
Macro.Word.Zero
Макро-вирусы (MS-Word, Excel, Access, PowerPoint, AmiPro и Visio)
Зашифрован, работает только под немецкой версией Word. Содержит 9 макросов:
dateischlie#en, dokumentschlie#en, dok, dsu, wrd, extrasmakro,
dateispeichern, dateidokvorlagen, dateispeichernunter
В июне выводит MessageBox с текстом:
Lisa, ich liebe...
|
 |
|
|