Ogni sistema anti- virus utilizza il proprio formato per la denominazione di virus e trojan . Dà ogni virus rileva un proprio identificativo . Sebbene i virus e trojan diventano conosciuti con questi nomi , nessuno sa veramente i nomi propri di questi virus . Win32/Alureon.H è il nome del Microsoft Malware Protection Center dà il processo che identifica il malware - . Così descrive Win32/Alureon.H come "una rivelazione per ... " piuttosto che il virus reale
altri Nomi
Proprio come la famiglia Win32/Alureon va con altri nomi così fa la componente Win32/Alureon . Symantec chiama Backdoor.Tidserv ! Inf . VirusBuster chiama Rootkit.TDSS.Gen.3 e Dr. Web chiama BackDoor.Tdss.2459 . MacAffie chiama con patch - SYSFile.d e AVG chiama Win32/Patched.DP . I nomi per il processo di rilevazione di questo Trojan , nella maggior parte dei sistemi anti-virus di solito includono le parole TDSS , Tidserver , patchato e Alureon .
Group Tratti
la famiglia Alureon è Adware . Questo tipo di malware esistente per indirizzare il traffico verso pagato pubblicità . La funzione di base del Trojan è quello di reindirizzare i browser Web per pagine siti e prodotti dei clienti di Alureon web advertising. Il sistema può anche ignorare blocco dei pop -up per visualizzare annunci pubblicitari e sarà anche aprire nuove schede in un browser per lo stesso scopo . Alureon devierà pagine per i motori di ricerca e iniettare i propri risultati nei risultati di ricerca. Si devia anche i risultati della ricerca di distanza dalla pagina desiderata. La famiglia comprende spyware quel monitor è l'attività dell'utente sul computer e Web visite a personalizzare le pubblicità che presenta. I blocchi di sistema di accesso degli utenti a siti anti- virus e si nasconde nei file di sistema e driver di stampante per evitare il rilevamento . I programmi iniziali che installano sul computer si cancellano dopo la compilazione di programmi per bambini nascosti .
Win32/Alureon.H
Un altro elemento della famiglia Alureon è in grado di aprire le connessioni e scaricare altri virus . La responsabilità di Win32/Alureon.H è quello di installare questi programmi come file di sistema . Il programma copia i file di sistema esistenti e li reinstalla con il codice del programma virus iniettato in esso . Il programma principale e quindi si elimina , e la sua presenza viene rilevata da programmi anti-malware per le dimensioni e date su alcuni file di sistema alterato . Uno dei file Win32/Alureon regolarmente variazioni Msahci.sys . Questa è l' Advanced Host Controller Interface , che viene utilizzato per l'avvio dischi rigidi dei computer .
Domanda © www.354353.com