Ardamax.A

For noen dager siden la jeg merke til at hvis jeg la systemet i standby timer, oppdager antivirus (Kaspersky 6.0) noe sånt som:

risikovare ikke-virus: Monitor.Win32.Ardamax.24 Fil: C: WINDOWSsystem32SysExplorer.006

Etter det ...

Fremgangsmåte (3356 PID) forsøkt å få Kaspersky 6.0 prosess (PID 1492), men det har blitt blokkert. Denne overvåkingen er selvforsvar, og du trenger ikke å gjøre noe.

Jeg er interessert i denne Ardamax og fant noe om det på nettsiden til hvor det presenteres som et lite spiralvirus og ... lav risiko .

Sprer: Mica

Oppdaget: 2006 mai 09

Risiko: Litt

Størrelse: 413k

Hva jeg forstår av BitDefender som "lav risiko" for ham vurdert så jeg kan egentlig ikke forstå, fordi Ardamax er en trojan / keylogger som skjuler ganske godt i systemet mens du gjør fange passord (ICQ Pro, Skype, Windows Messenger, Google Talk, Yahoo Messenger, Miranda, QIP, etc.). Utnytter C: Windowssystem32svhost.exe for å få tilgang til en protokoll for sending av data fra datamaskinen til utsiden. Nok for meg å gi ham nok oppmerksomhet.

Er etableringen av et nytt virus, og er vanligvis sendt med en link i e-post:

"Hei Ionut her er det programmet jeg ba om at alt jeg sa ... Jeg gir deg og IP-adresser til å være der alene sette dem på nettet når du går .. ser meg opp! http:// [fjernet] / vladutz2006 / client.zip "

Peak var at jeg fikk et virus antivirus arkiv lastet ned fra en torrent. Genial måte å plassere et virus. Den som gjorde dette var overbevist om at hvem som laster ned en anti-virus eller arkivet er ikke beskyttet til enhver tid er av. svak.

H:Key Kaspersky.Antivirus.2006.v6.0.0.303.Incl [11-oktober-2006]. SjeldenKey Kaspersky.Antivirus.2006.v6.0.0.303.Incl [11-oktober-2006]Install.exe

For de som "interessert" i arkivene og funnet viruset nå: dosc.torrents.ro og www.demonoid.com.

Ardamax.A

Om forfatteren

Stealth

Lidenskapelig opptatt av alt som gadget og IT skrive gjerne stealthsettings.com av 2006 og jeg liker å oppdage nye ting med deg om datamaskiner og MacOS, Linux, Windows, iOS og Android.

Legg igjen en kommentar

Dette nettstedet bruker Akismet for å redusere spam. Lær hvordan kommentaren din behandles.