Zarejestruj się u nas lub też zaloguj, jeśli posiadasz już konto. 


Poprzedni temat :: Następny temat
Win32.Kadia (Win32.Kadia.2)
Autor Wiadomość
megler 
Administrator
Michał Egler


Wiek: 59
Dołączył: 04 Sty 2008
Posty: 71
Wysłany: 2008-02-01, 10:51   Win32.Kadia (Win32.Kadia.2)

Wirus infekuje pliki *.exe i *.src na dyskach lokalnych. Nie infekuje plików w folderach:

C:\Program Files\Common Files
C:\Windows
%USERPROFILE%\Application Data
%ALLUSERSPROFILE%\Application Data
%USERPROFILE%\Local Settings\Applicaiton Data
C:\Program Files\internet explorer
C:\Program Files\outlook express
C:\Program Files\movie maker
C:\Program Files\msn gaming zone
C:\Program Files\netmeeting
C:\Program Files\windows media player
C:\Program Files\windows nt
C:\Program Files\windowsupdate
C:\Program Files\uninstall information

Wprowadza kod do Explorer.exe i klienta gry online Tibia.
Może pobrać nową wersję wirusa z uprzednio zdefiniowanego serwera lub zbiór instrukcji do patchowania gry Tibia w pamięci i kradnie niektóre informacje z gry.

Rozmiar wirusa: 8509 bajtów (8459 bajtów, druga wersja)
Język w którym napisano wirusa: asm
Metoda szyfrowania: prosty XOR
 
megler 
Administrator
Michał Egler


Wiek: 59
Dołączył: 04 Sty 2008
Posty: 71
Wysłany: 2008-02-05, 09:41   

Program DrWeb potrafi wykrywać i leczyć zainfekowane tym wirusem pliki.
 
somat
[Usunięty]

Wysłany: 2009-06-30, 07:58   

Mój komputer został zainfektowany tym wirusem kiedy używałem Avast! , na szczęście znalazłem rozwiązanie w Dr.WEB.Dziękuję twórcom.
 
Wyświetl posty z ostatnich:   
Odpowiedz do tematu
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach
Nie możesz załączać plików na tym forum
Możesz ściągać załączniki na tym forum
Dodaj temat do Ulubionych
Wersja do druku

Skocz do:  

Powered by phpBB modified by Przemo © 2003 phpBB Group
Template TeskoGreen v 0.1 modified by Nasedo. Done by Forum Wielotematyczne
Strona wygenerowana w 0,07 sekundy. Zapytań do SQL: 14