Створено: 06.11.2007, 17:20:14
Останнє оновлення: 2009-11-09, 19:22:21
Платформа: Win32
Тип: черв’як
Розмір: 67104
Дата: 2003-07-09
Уразливі операційні системи: Windows NT, Windows 2000, Windows XP
Безкомпромісні операційні системи: Windows 3.xx, Windosw 95, Windows 98, Windows ME, DOS, Linux, Unix, Solaris, MacOS, Mac OS X все., OS2 назад.

Імена:

Різні засоби захисту від вірусів можуть мати різні назви для кожного вірусу чи хробака. Система захисту від вірусів може ідентифікувати різні екземпляри даного шкідливого програмного забезпечення під різними іменами, але також можливо, що різні віруси та хробаки мають однакову назву. У наступному списку наведено назви найпоширеніших засобів захисту від вірусів в інформаційних цілях, які, звичайно, можуть бути різними навіть для різних версій даної антивірусної системи.

spybot

Імена хробака Win32/SpyBot.BH ​​відповідно до кожного захисту від вірусів:

захист від вірусу ім'я
Avast Win32: Warpigs
AVG Черв'як/Шпигун
BitDefender Win32.Warpigs.A@mm
e-Trust Win32/Warpigs.B
F-PROT W32/Warpigs.B
F-Secure Worm.Win32.Warpigs.a
Ікарус P2P-Worm.Win32.SpyBot.gl
Касперського Worm.Win32.Warpigs.a
Макафі W32/Warpi.worm.gen (Вірус)
захист від вірусу ім'я
Microsoft Win32/Spybot
NOD32 (ESET) Win32/SpyBot.BH
Нортон Антивірус W32.HLLW.Warpigs.B
Панда W32/Warpi
Підвищений антивірус Черв'як
Софос W32/WarPigs-A
Trend Micro WORM_SPYBOT.GEN1
VirusBuster Черв'як

Встановлення:

Черв'як Win32/SpyBot.BH ​​створює папку в папці Windows System32 (за замовчуванням: C: \ Windows \ System32). winupdate.exe файл.

Файли, що містять код хробака, відображаються з таким значком:

Черв'як Win32/SpyBot.BH ​​створює або змінює такі записи в реєстрі (якщо вони вже існують):

  • [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ RunOnce] "windowsupdate" = "winupdate.exe"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon] "Оболонка" = "explorer.exe winupdate.exe"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run] "windowsupdate" = "winupdate.exe"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ windowsupdate] "оновлення Windows"
  • [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ RunOnce] "windowsupdate" = "winupdate.exe"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon] "Оболонка" = "explorer.exe winupdate.exe"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run] "windowsupdate" = "winupdate.exe"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ windowsupdate] "оновлення Windows"

Черв'як Win32/SpyBot.BH ​​знаходиться в розділі [завантаження] файлу C: \ Windows \ System.ini за адресою оболонка = explorer.exe winupdate.exe робить запис.

На скомпрометованому комп’ютері спосіб відкрити задні двері - це дозволити хробаку або вірусу віддалено керувати ним за допомогою IRC-каналу. Ви можете переслати себе іншим користувачам IRC через канали IRC.

Черв'яком Win32/SpyBot.BH ​​є mIRC використовує програму обміну миттєвими повідомленнями.

На атакованому комп’ютері однією з основних цілей вірусів та хробаків є спільні папки. Це дозволяє їм поширюватися не тільки через локальну мережу, але і через однорангові (P2P) з'єднання. Вони також можуть спробувати встановити віддалене підключення до спільних каталогів на інших комп’ютерах.

Для підключення використовуйте такі імена користувачів:

  • лазер
  • лазар
  • лава
  • Лора
  • лазер
  • повний список.
  • лазер
  • лазар
  • лава
  • Лора
  • лазер
  • ларі
  • жайворонок
  • лара
  • ноутбук
  • лана
  • ламінати
  • лямбда
  • озерці
  • ковш
  • дами
  • Крісті
  • крістин
  • крістин
  • Крісті
  • Крісті
  • Крістен
  • криста
  • відомі
  • лицар
  • лицар
  • ніж
  • Клінгонський
  • кошеня
  • поцілунки
  • поцілунок
  • Кіркленд
  • кірк
  • король
  • Кімберлі
  • кілограм
  • вбити їх
  • вбити
  • діти
  • ключове слово
  • Ключ в
  • клавіатура
  • kewl
  • кевін
  • керрі
  • Керрі
  • керрі
  • ядро
  • керміт
  • кері
  • Келлі
  • Катріна
  • Катіна
  • Кеті
  • катрин
  • Кетлін
  • Кейт
  • катана
  • карина
  • карі
  • карен
  • кака
  • Юпітер
  • червня
  • Джульєтта
  • Джулі
  • Джулія
  • соковитий
  • жонглювати
  • Джуді
  • Джудіт
  • джойс
  • журнал
  • Джошуа
  • Джозеф
  • Джонні
  • джо
  • назад.

Виберіть свої паролі з:

  • циммерман
  • addle
  • жовтий камінь
  • xyz
  • вісконсін
  • повний список.