VírusW32/Virut.D
Data em que surgiu:02/04/2007
Tipo:File infector
Incluído na lista "In The Wild"Não
Nível de danos:Baixo
Nível de distribuição:Baixo
Nível de risco:Baixo
Ficheiro estático:Não
Versão IVDF:6.38.00.159 - segunda-feira, 2 de abril de 2007

 Vulgarmente Meio de transmissão:
   • Infects files (pt)
   • Unidade de rede


Alias:
   •  Symantec: W32.Virut.B
   •  Kaspersky: Virus.Win32.Virut.n
   •  Sophos: Mal/Dorf-A
   •  Eset: Win32/Virut

Versões não funcionais podem ser identificadas como:
   •  W32/Virut.D.dam


Sistemas Operativos:
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Efeitos secundários:
   • Infects files (pt)
   • Possibilita acesso não autorizado ao computador

 Infecção de ficheiros Infector type: (pt)

Appender (pt)
– Infector modifies last section (pt)

Infector damaging sometimes (pt)


Self Modification (pt)

Infector polymorphic (pt)


Forma:

Este atacante pesquisa ficheiros activamente.


Infection Length (pt)

Approximately (pt) 9000 Bytes


Ignora ficheiros que:

Contain any of the following strings in their name (pt)
   • WINC
   • WCUN
   • WC32
   • PSTO


The following files are infected (P) (pt)

By file type (pt)
   • *.exe
   • *.scr

 IRC Para enviar informações do sistema e permitir controlo remoto liga-se ao servidor de IRC:

Servidor: b******.ircgalaxy.pl
Porta: 65520


– Para além disso tem a capacidade de executar as seguintes acções:
    • Executa o ficheiro
    • Actualiza-se a ele próprio

 Introdução de código viral noutros processos – Introduz-se a si próprio num processo.

 Informações diversas Texto:
Além disso contém os seguintes blocos de texto:
   • O noon of life! O time to celebrate!
   • O summer garden!
   • Relentlessly happy and expectant, standing: -
   • Watching all day and night, for friends I wait:
   • Where are you, friends? Come! It is time! It's late!

Descrição enviada por Razvan Olteanu em segunda-feira, 15 de fevereiro de 2010
Descrição atualizada por Andrei Ivanes em segunda-feira, 15 de fevereiro de 2010

Voltar . . . .