Föoldal

Partnereink:


Kíméletlen a futtatható fájlokkal a Pavsee vírus

A Pavsee.C vírus nagyon egyszerű felépítésű és működésű. Ennek ellenőre komoly fejtörést tud okozni a fertőzött számítógépek tulajdonosai számára.

A Pavsee.C legfontosabb célja a károkozás, hiszen rengeteg fontos állományt fertőz meg, amelyek ezáltal vagy használhatatlanná válnak, vagy további fertőzésveszélyt jelentenek más rendszerek számára. A vírus a C-F betűjellel rendelkező meghajtókat egyesével gondosan feltérképezi, majd minden exe, illetve com kiterjesztésű állományt válogatás nélkül megfertőz.

Amennyiben a fertőzött rendszer működőképes marad, akkor az Interneten keresztül további kártékony fájlokat tölt le, amelyek különféle rosszindulatú programokhoz tartozhatnak.

Amikor a Pavsee.C vírus elindul, akkor az alábbi műveleteket hajtja végre:

1. Létrehozza a következő fájlt:
%ProgramFiles%\[fájl neve].exe.com

2. Létrehozza az alábbi állományt:
%UserProfile%\Start Menu\Programs\Startup\[fájlnév].exe.pif

3. Megkeresi az exe és a com kiterjesztésű állományokat a C-F meghajtókon.

4. A megtalált fájlokat megfertőzi a saját kódjával.

5. A fertőzés után - egyes esetekben - a fájlokhoz tartozó ikonokat módosítja.

6. Interneten keresztül, előre meghatározott távoli szerverekről kártékony fájlokat tölt le, majd indít el. A letöltött állományok között titkosított fájl is lehet.


A hír megjelenését a biztonságportál támogatta.

Kapcsolodó cikkek, tesztek:
Hírek
Biztonsági Hírek

RSS HIREK | Média ajánlat | Site térkép | Rólunk | Elérhetöség | Copyright | ©2006 Tesztpad.hu