Win32.Sality.AP.Gen
| Megjelenés/frissítés dátuma: | 2008 October |
| Kategória: | Vírus |
| Vírus adatbázis: | Virus adatbázis v14.0.109.0 |
| Incidence: | |
| Részletes adatok: | Ezen a néven a Sality vírus tipikus tagjait detektáljuk generikusan. Fájlfertőző vírus, főbb jellemzői az alábbiak: A %System% mappába másolja magát valamilyen néven .sys kiterjesztéssel. Minden meghajtóra lemásolja magát a gyökér mappába és autorun.inf állományt készít hozzá. A kérokozó .exe és .scr állományokat fertőz. Képes letölteni egyéb variánsait távoli helyekről, pl: Megváltoztat számtalan regisztrációs bejegyzést az alábbi kulcsok alatt (néhány példa): Folyamatokat (szálakat) indít saját kódjával ismert neveken, mint pl notepad.exe, winmine.exe. |
