|
| |
|
En savoir plus sur les spams et les spammeurs dans notre section A propos du Spam.
|
| | |
|

|
| |
Home / Virus / Encyclopédie Virus
Virus.Win32.Parite.a
Other versions: .b
Virus.Win32.Parite.a (Kaspersky Lab)
is also known as:
Win32.Parite.a (Kaspersky Lab),
W32/Pate.a (NAI), W32.Spybot.Worm (NAV), Win32.Parite.1 (DrWeb), W32/Parite-A (Sophos), Win32/HLLW.SpyBot (RAV), PE_PARITE.A (PCCIL), W32/Parite (H+BEDV), W32/Spybot.IA (FPROT), Win32:SpyBot-GEN (AVAST), Win32/Parite (AVG), Win32.Parite.A (BitDef7), Trojan.Spybot.gen-3 (Clamav), W32/Spybot.BE.worm (Panda), Win32/Parite.A (Nod32)
| Description added |
31 Jul 2006 |
| Comportement |
Virus |
Ce virus se compose d'un dropper écrit en assembleur et du virus en
lui-même, écrit en Borland C++.
Lorsqu'un fichier infecté est lancé, le contrôle passe au
virus dropper qui inscrit le composant virus dans un fichier temporaire et exécute
l'infection.
Le virus cherche les fichiers Win32 EXE PE aux extensions .scr et .exe sur tous
les lecteurs logiques de l'ordinateur et dans les partages de ressources des
réseaux locaux, et les infecte.
Le virus ne manifeste pas sa présence d'aucune autre manière.
La structure d'un fichier infecté ressemble à ceci :
Host file
Virus
dropper - drops "main" to TEMP dir and executes it.
main - searches for files and infects them, e.t.c.
| | |
|