Nom: W32/Hidrag.a La date de la découverte: 13/04/2005 Type: Infecteur de fichier En circulation: Non Infections signalées Faible Potentiel de distribution: Faible a moyen Potentiel de destruction: Faible a moyen Fichier statique: Non Taille du fichier: ~ 36.352 Octets Version VDF: 6.30.00.93
Général Méthode de propagation: • Mapped network drives Les alias: • Symantec: W32.Jeefo • Mcafee: W32/Jeefo • Kaspersky: Virus.Win32.Hidrag.a • TrendMicro: PE_JEEFO.A • F-Secure: Virus.Win32.Hidrag.a • Sophos: W32/Jeefo-A • Grisoft: Win32/Hidrag.A • Eset: Win32/Jeefo.A • Bitdefender: Win32.Jeefo.A Plateformes / Systèmes d'exploitation: • Windows 96 • Windows 99 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Effets secondaires: • Il crée un fichier malveillant • Il modifie des registres Description W32/Hidrag.a is a non-dangerous memory resident virus that infects Win32 PE EXE files. The virus searches for files to infect and upon infection it encrypts part of the file. When an infected file is executed, it drops the first-generation infector in the Windows directory as svchost.exe, which is registered as "Power Manager" service (on Windows NT/2000/XP). The virus then executes the original file without manifesting itself in any way.
Pour plus de détails allez voir la description complète ici . Description inséré par Daniel Constantin sur Tue, 03 Apr 2007 08:55 (GMT+1) Description mise à jour par Daniel Constantin sur Tue, 03 Apr 2007 10:26 (GMT+1)