Toutes les Menaces

Virus

Hackers

Spams

Whole site    Viruses
  
Encyclopédie Virus
Alertes
Analyses
News
Glossaire



 
A propos des Hackers
A propos des Hackers

Tout ce qu'il faut savoir sur les hackers et les vulnérabilités dans notre section Hackers et Vulnérabilités.

A propos du Spam
A propos du Spam

En savoir plus sur les spams et les spammeurs dans notre section A propos du Spam.

 

  Home / Virus / Encyclopédie Virus

Virus.Win32.Parite.a

Other versions: .b

Aliases
Virus.Win32.Parite.a (Kaspersky Lab) is also known as: Win32.Parite.a (Kaspersky Lab), W32/Pate.a (NAI),   W32.Spybot.Worm (NAV),   Win32.Parite.1 (DrWeb),   W32/Parite-A (Sophos),   Win32/HLLW.SpyBot (RAV),   PE_PARITE.A (PCCIL),   W32/Parite (H+BEDV),   W32/Spybot.IA (FPROT),   Win32:SpyBot-GEN (AVAST),   Win32/Parite (AVG),   Win32.Parite.A (BitDef7),   Trojan.Spybot.gen-3 (Clamav),   W32/Spybot.BE.worm (Panda),   Win32/Parite.A (Nod32)
Description added 31 Jul 2006
Comportement Virus
Détails Techniques

Ce virus se compose d'un dropper écrit en assembleur et du virus en lui-même, écrit en Borland C++.

Lorsqu'un fichier infecté est lancé, le contrôle passe au virus dropper qui inscrit le composant virus dans un fichier temporaire et exécute l'infection.

Le virus cherche les fichiers Win32 EXE PE aux extensions .scr et .exe sur tous les lecteurs logiques de l'ordinateur et dans les partages de ressources des réseaux locaux, et les infecte.

Le virus ne manifeste pas sa présence d'aucune autre manière.

La structure d'un fichier infecté ressemble à ceci :

Host file
Virus
dropper - drops "main" to TEMP dir and executes it.
main - searches for files and infects them, e.t.c.
 

Copyright © 1996 - 2010
Kaspersky Lab
Industry-leading Antivirus Software
All rights reserved
 

Email: webmaster@viruslist.com