Support System
техническое обслуживание организаций
Support System - техническое обслуживание организаций
 
 
Новости

2010-06-28 14:00:05
Написание статей за деньги для нашего сайта
Подробнее >>


2010-06-22 16:38:27
Акция: WI-FI за 2999 рублей!
Подробнее >>

Вопросы - ответы

Support System - ЗАДАТЬ ВОПРОС ЭКСЕРТУ

ЗАДАТЬ ВОПРОС

Support System - БАЗА ЗНАНИЙ

ОТВЕТЫ НА ВОПРОСЫ

2010-06-22 14:09:06
Как действует вирус Email-Fraud.Bank.Privat24?
Подробнее >>

2010-06-24 16:24:19
Сисадмины — кто они?
Подробнее >>

2010-07-07 12:02:48
Что такое нетбук. История.
Подробнее >>

2010-07-12 15:49:57
Белая оптимизация.
Подробнее >>

2010-06-24 15:59:01
Как ухаживать за блоком питания?
Подробнее >>

2010-07-21 10:02:14
Чёрное сео. Что такое клоакинг.
Подробнее >>

2010-07-12 15:34:27
История возникновения вирусов.
Подробнее >>

2010-06-24 16:23:47
В каком виде представлена информация в памяти компьютера?
Подробнее >>

2010-06-24 16:24:23
Что такое Microsoft Corporation?
Подробнее >>

2010-06-24 13:48:51
Как настроить postfix на SUSE для работы с пользователями по авторизации sasl?
Подробнее >>

2010-06-24 16:20:09
Зачем нужен ждущий и спящий режим?
Подробнее >>

2010-06-27 23:42:58
Как избавиться от вируса Win32.Parasite?
Подробнее >>

2010-07-30 12:26:58
Компьютерные игры – влияние на детей.
Подробнее >>

2010-06-24 16:00:02
Зачем нужен антивирус?
Подробнее >>

2010-06-24 13:49:48
Что собой представляет троянское дополнение для Dr.Web и каким образом оно функционирует?
Подробнее >>

2010-06-24 16:01:33
Что такое разрешение экрана?
Подробнее >>

2010-06-24 16:18:26
Что такое RSS?
Подробнее >>

2010-07-12 15:58:59
Проблемы, связанные с коммерческим программным обеспечением и пути их решения.
Подробнее >>

2010-06-24 16:19:33
Почему компьютер перезагружается, зависает или выключается?
Подробнее >>

2010-06-24 16:18:54
Как защитить ребенка от воздействия компьютера?
Подробнее >>


Часто задаваемые вопросы
<< Назад

2010-07-04 23:12:35

Как действует вирус Win32.Parasite?Как действует вирус Win32.Parasite?

Данный вирус, как и другие подобные, направлен в первую очередь на поражение программ Win32. Он представляет собой несамостоятельную программу, которая не имеет файла с собственным кодом, а выполнена в виде программного блока. Это резидентный полиморфик-крипт-вирус, который распространяется посредством любых приложений ОС Windows, используя их названия. Он способен заразить любые файлы с расширением .exe и .scr.
Код вируса состоит из дроппера, который помогает расшифровывать, извлекать, устанавливать и запускать вирус и зараженные им файлы, и основного компонента, который занимается поиском и непосредственно заражением файлов.
После того, как был запущен зараженный файл, дроппер расшифровывает основной компонент и приводит его в действие — в виде скопированного временного файла. Далее основной компонент ищет каталоги ОС Windows и временные файлы поддиректории ТЕМР, после чего копирует себя в файл C:WINDOWSTEMP*.tmp (для Windows 9X/ME) или C:Documents and Settings\%UserName%Local SettingsTEMP*.tmp (для Windows 2K/XP). Вместо звездочки будет имя, сгенерированное из случайных букв и цифр (7 символов).
Далее вирус действует через зараженный файл. Он запускается при каждом включении компьютера и перестает работать после завершения работы. Автозапуск происходит потому, что вирус делает запись в системном реестре:
[HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionExplorer]
"PINF"=hex:[значение ключа в hex-кодировке]

Комментарии пользователей:

От: Интернет- магазин те 2012-01-04 13:52:58
Интернет- магазин телефоновЯ должен вам сказать, уже вдохновил меня на эту статью. Я очень заинтересован еще одним превосходным статьи. Я люблю ваш сайт очень много, и благодарю вас за пробуждение народа со всеми новыми концепциями ты выдумал.

Введите имя:

Введите E-mail:


Введите текст комментария:

Введите это число в поле справа
Введите это число в поле справа



| | | |
Rambler's Top100

Copyright 2010, SupSys.ru