Проверить файл Dorkbot.D
Опасно: Win32.Dorkbot
Процесс: Win32.Dorkbot
Приложение:
Правообладатель:
Описание:
Dorkbot.AS - разновидность вирусов, IRC-червей, семейства Dorkbot, распространяющихся в основном через переносные устройства (флешки, внешние жёсткие диски и т.п.), программы обмена мгновенными сообщениями (типа Skype) и социальные сети. Разные вариации этих вирусов могут запоминать имена пользователей и пароли, перехватывая сетевые соединения, и блокировать сайты, связанные с обновлениями программ и компонентов системы компьютерной безопасности. Также способен принимать участие в DoS-атаках на другие ресурсы в составе ботнета.
Вирус проникает в систему через внешние накопители, а также подсовывая ссылки на свой инсталлятор в сообщениях в Skype и в социальных сетях. После проникновения копирует свой исполняемый файл в директорию %APPDATA% (C:\Users\
Червяк может подключаться к IRC-серверу и ждать удалённые команды на одном из каналов. Внедряет в систему руткит уровня пользователя для предотвращения своего обнаружения. Для этого перехватывает функции NtQueryDirectoryFile, NtEnumerateValueKey, CopyFile, DeleteFile во всех процессах, к которым сможет пристроиться. Dorkbot.AS внедряет свой код в один из системных процессов, типа explorer.exe, и может подменить любой другой системный файл, даже mspaint.exe. При подключении к удалённому серверу по FTP может внедрять свой вредоносный код в HTML-файлы, прописывая в них свой IFRAME. Имеет встроенную проверку собственной целостности. Если проверка проваливается, выдаёт пользователю сообщение с ругательствами и пытается повредить жёсткий диск, вываливая на него кучу мусорных данных.
Ручное удаление вируса семейства Dorkbot для неподготовленного пользователя затруднительно и должно быть передоверено профессионалу
Попробуйте найти то же самое в Google
Полный список процессов (в разработке) | |||||||||||||||||||||||||||||||||||||
- | 0 | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z | _ |