ចាប់ផ្តើមឆ្លងនៅ:
ថ្ងៃទី 14 ខែមករា
ឆ្នាំ 2009
ឈ្មោះកូដមេរោគដង្កូវ:
0xC713766F426AE3B025E901A216BA9ADC
ទំហំ: 74.455
bytes
លំដាប់គ្រោះមធ្យម
លំដាប់គ្រោះមធ្យម
បានជោះឥទ្ធិពលបំផ្លាញដល់ប្រព័ន្ធ:
Windows XP, Windows Vista, Windows NT, Windows Server 2003 និង
Windows 2000។
ប្រភេទមេរោគនេះអាចប្រើកម្មវិធី
Symantec ឬកម្មវិធី
Notorn សំរាប់សំលាប់
បណ្តាកម្មវិធីសម្លាប់ដាក់ឈ្មោះ
Backdoor.Win32.VB.gkv [កម្មវិធី
Kaspersky] ឬ Backdoor.Win32.VB Backdoor.Win32.VB [កម្មវិធី
Ikarus]
ពិស្តារពីបច្ចេកទេស
នៅពេលដែលឆ្លងមេរោគថ្មី វាបានបង្កើតឈ្មោះ Backdoor.Win32 .VB.gkv គឺជាឈ្មោះដែលមាននៅជាប់ក្នុងប្រព័ន្ធ វាអាចឆ្លងពីចំងាយ តាមប្រព័ន្ធណែត វឺកចូលក្នុងប្រព័ន្ធកុំព្យូទ័ររបស់លោកអ្នក។
ខាងក្រោមនេះគឺជាបណ្តាឈ្មោះ file ដែលបង្កើតក្នុងប្រព័ន្ធ:
នៅពេលដែលឆ្លងមេរោគថ្មី វាបានបង្កើតឈ្មោះ Backdoor.Win32 .VB.gkv គឺជាឈ្មោះដែលមាននៅជាប់ក្នុងប្រព័ន្ធ វាអាចឆ្លងពីចំងាយ តាមប្រព័ន្ធណែត វឺកចូលក្នុងប្រព័ន្ធកុំព្យូទ័ររបស់លោកអ្នក។
ខាងក្រោមនេះគឺជាបណ្តាឈ្មោះ file ដែលបង្កើតក្នុងប្រព័ន្ធ:
ឈ្មោះ
file
|
កូដមេរោគ
|
ទំហំ
|
%Temp%\FreezerLive.exe
|
0xD675D8FAC7A6A9A8A06A13F88AF1A557
|
76,288 bytes
|
%Temp%\ReadMe.txt
|
0xC97A2FD40ABA05B11D1DFEFF031D3841
|
1,011 bytes
|
ខាងក្រោមនេះគឺជាឈ្មោះដែលកម្មវិធីសម្លាប់មេរោគដាក់:
Backdoor.VB!sd6 [កម្មវិធី PCTools]
Backdoor.Trojan [កម្មវិធី Symantec]
Backdoor.Win32.VB.gkv [កម្មវិធី Kaspersky]
Generic BackDoor [កម្មវិធី McAfee]
Mal/Generic-A [កម្មវិធី Sophos]
Backdoor.Win32.VB [កម្មវិធី Ikarus]
packed with PE_Patch.PECompact [កម្មវិធី Kaspersky]
Backdoor.Win32.VB.gkv [កម្មវិធី Kaspersky]
Backdoor.Win32.VB [កម្មវិធី Ikarus]
សំគាល់ : ចំពោះ %Temp% ដែលមានក្នុង C:\Documents and Settings\ [UserName]\Local Settings\Temp\ (Windows NT/2000/XP)។
ក្រោយពេលមេរោគចូលវាបានបង្កើតតោងជានិងដំណើរការក្នុងប្រព័ន្ធ
Backdoor.VB!sd6 [កម្មវិធី PCTools]
Backdoor.Trojan [កម្មវិធី Symantec]
Backdoor.Win32.VB.gkv [កម្មវិធី Kaspersky]
Generic BackDoor [កម្មវិធី McAfee]
Mal/Generic-A [កម្មវិធី Sophos]
Backdoor.Win32.VB [កម្មវិធី Ikarus]
packed with PE_Patch.PECompact [កម្មវិធី Kaspersky]
Backdoor.Win32.VB.gkv [កម្មវិធី Kaspersky]
Backdoor.Win32.VB [កម្មវិធី Ikarus]
សំគាល់ : ចំពោះ %Temp% ដែលមានក្នុង C:\Documents and Settings\ [UserName]\Local Settings\Temp\ (Windows NT/2000/XP)។
ក្រោយពេលមេរោគចូលវាបានបង្កើតតោងជានិងដំណើរការក្នុងប្រព័ន្ធ
ឈ្មោះមេរោគ
|
ឈ្មោះfile
|
ទំហំ
|
FreezerLive.exe
|
%Temp%\freezerlive.exe
|
610.304 byte
|
Post a Comment