Need help? Ask the community or hire an expert.
Go to Avira Answers
病毒:W32/Virut.H
发现日期:13/12/2012
类型:文件感染器
广泛传播:
病毒传播个案呈报:低程度
感染/传播能力:中等程度至高程度
破坏 / 损害程度:中等程度至高程度
静态文件:
VDF 版本:7.11.53.216 - 2012년 12월 13일 목요일
IVDF 版本:7.11.53.216 - 2012년 12월 13일 목요일

 况概描述 传播方法:
   • 感染文件


别名:
   •  Symantec: W32.Virut.H
   •  Kaspersky: Virus.Win32.Virut.n
   •  Sophos: W32/Vetor-A
   •  Eset: Win32/Virut.NAB


平台/操作系统:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


副作用:
   • 感染文件
   • 第三方控件

 文件感染 感染器类型:

附加器 - 病毒的主要代码添加在受感染文件的尾端。
– 文件的最后部分被修改加入病毒代码。


自行修改:

多态 - 每次感染时整个病毒代码都会改变。 病毒包含多态引擎。


忽略以下文件:

– 名称中包含以下任意字符串:
   • PSTO
   • WC32
   • WCUN
   • WINC


以下文件已被感染:

按文件类型:
   • *.exe
   • *.scr

 IRC  服务器: p**********im.ircgalaxy.pl
端口: 65520
通道: virtu


– 而且,它能够进行此般操作:
    • 下载文件
    • 执行文件

 Rootkit 技术 使用的方法:
    • 对 Windows API 隐藏

挂钩以下 API 功能 :
   • NtCreateFile
   • NtOpenFile
   • NtCreateProcess
   • NtCreateProcessEx

설명 삽입자 Razvan Olteanu   2010년 4월 22일 목요일
설명 업데이트 Andrei Ivanes   2010년 5월 27일 목요일

뒤로 . . . .
https:// 이 창은 보안을 위해 암호화되었습니다.