Ardamax.A

Na druhý deň som si všimol, že keď necháte niekoľko hodín v pohotovostnom systéme, antivírusový (Kaspersky 6.0) detekuje niečo ako:

rizikových aplikácií not-a-virus: Monitor.Win32.Ardamax.24 súboru: C: WINDOWSsystem32SysExplorer.006

po tom ...

Proces (PID 3356) sa pokúsil o prístup Kaspersky Anti-Virus 6.0 procesu (PID 1492), ale to bol zablokovaný. To je Self-Defense monitoring, a nemusíte nič robiť.

Mám záujem o tento Ardamax a našiel niečo o tom na internetových stránkach ktorý je prezentovaný ako malý vírus rozšíril a ... nízke riziko .

šírenie: klasifikovaný

objavil: 2006 09 mája

riziko: malý

veľkosť: 413k

Čo viem BitDefender ako "s nízkym rizikom", aby boli klasifikované, takže nemôžem pochopiť, pretože Ardamax je Trojan / Keylogger skrýva celkom dobrú servera a zároveň robiť zachytiť heslá (ICQ Pro, Skype, Windows Messenger, Google Talk, Yahoo Messenger, Miranda, QiP atď.). Úspešne použite C:Windowssystem32svhost.exe na prístup k protokolu na odosielanie údajov z počítača von. Dosť pre mňa, aby som mu venoval dostatok pozornosti.

Jedná sa o vytvorenie vírusu novej a to je zvyčajne zaslaná prostredníctvom odkazu v e-maile:

"Dobrý deň, Ionut pozrite sa sem, požiadal som PROGRAME, že všetko, čo som povedal ... vás a dá vám IP adresy, že majú dať je tam sám na nete, keď intri..cauta ma! http: // [Removed] /vladutz2006/client.zip "

Peak bolo, že som dostal vírus z archívu antivírusovým stiahnuté z torrentu. Dômyselný spôsob, ako umiestniť vírus. Kto to urobil bol presvedčený, že ten, kto si stiahnuť archív anti-virus nie je chránený po celú dobu, alebo má Av. slabé.

H:Key Kaspersky.Antivirus.2006.v6.0.0.303.Incl [október-11 2006-] .rarKey Kaspersky.Antivirus.2006.v6.0.0.303.Incl [október-11 2006-]install.exe

U týchto "zainteresovaných" archívov vírusy sa vyskytujú teraz: dosc.torrents.ro a www.demonoid.com.

Ardamax.A

O autorovi

tajnosť

Vášnivý o všetkom, čo znamená gadget a IT, píšem s potešením na stealthsettings.com od 2006 a rád s vami objavujem nové veci o počítačoch a MacOS, operačných systémoch Linux, Windows, iOS a Android.

Pridať komentár