02.06.2007, 00:20
|
#40
|
|
Супер-Модератор
|
 |
 |
 |
 |
Цитата:
Вирус Virus.Win32.Parite.а состоит из "носителя", написанного на ассемблере, и собственно вирусной компоненты, написанной на Borland C++.
При запуске заражённого файла первым получает управление вирусный "носитель", он записывает во временную папку вирусный компонент и вызывает процедуру заражения.
Вирус ищет Win32 PE EXE файлы с расширениями .exe и .scr на логических дисках компьютера, а также в ресурсах локальной сети, и заражает их. ( Привет disk.karelia.ru - прим. a2z)
Вирус никак не проявляет своего присутствия в системе.
Структура зараженных файлов выглядит следующим образом:
Host file
Virus
dropper - записывает компоненту "main" во временный каталог.
main - ищет и заражает файлы.
Virus.Win32.Parite.b По своим функциям полностью идентичен варианту Win32.Parite.a Отличается от него лишь созданием своего ключа в системном реестре:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\PINF]
|
 |
|
 |
 |
 |
viruslist.com
Последний раз редактировалось a2z; 02.06.2007 в 00:34.
|
|
|