Ardamax.A

Il ya quelques jours, j'ai remarqué que si je laisse le système en heures en veille, l'antivirus (Kaspersky 6.0) détecte quelque chose comme ceci:

Riskware not-a-virus: fichier Monitor.Win32.Ardamax.24: C: WINDOWSsystem32SysExplorer.006

alors ...

Processus (PID 3356) tenté d'accéder à Kaspersky Anti-Virus 6.0 processus (PID 1492), mais il a été bloqué. Il s'agit d'auto-défense de surveillance, et vous n'avez pas besoin de faire quoi que ce soit.

Je suis intéressé par ce Ardamax et trouvé quelque chose à ce sujet sur le site Web qui se présente comme une petite et la propagation du virus ... à faible risque .

Propagation: Mica

Découvert: Peut 2006 09

Des risques: Mic

Taille: 413k

Ce que je comprends par BitDefender sous le nom «faible risque» pour lui évalué de sorte que je ne peux pas comprendre, parce que Ardamax est un cheval de Troie / Keylogger qui cache assez bien pour rendre le système capturer des mots de passe (ICQ Pro, Skype, Windows Messenger, Google Talk, Yahoo Messenger, Miranda, QIP, etc.) Utilisé avec succès C: Windowssystem32svhost.exe d'accéder à un protocole pour envoyer des données depuis l'ordinateur vers l'extérieur. Assez pour que je lui donne assez d'attention.

Est la création d'un nouveau virus et est généralement envoyé par le biais d'un lien dans un courriel:

"Bonjour Ionut Ici, j'ai mis le programme que tout ce que j'ai dit ... je vous donne et adresses IP d'être là, seul les mettre sur le net quand vous allez .. me voir! http:// [SUPPRIME] / vladutz2006 / client.zip "

Sommet a été que j'ai eu un virus antivirus archive téléchargée à partir d'un torrent. Façon ingénieuse de mettre un virus. Qui a fait ça, qui était convaincu que l'anti-virus télécharger une archive ou non protégés en tout temps a av. faible.

H:Clé Kaspersky.Antivirus.2006.v6.0.0.303.Incl [11-Oct-2006]. RarementClé Kaspersky.Antivirus.2006.v6.0.0.303.Incl [11-Oct-2006]Install.exe

Pour les "intéressés" virus trouvé archives et maintenant: dosc.torrents.ro et www.demonoid.com.

Ardamax.A

A propos de l'auteur

infiltration

Passionné par tout ce gadget et Recopie volontiers stealthsettings.com de 2006 et j'aime découvrir de nouvelles choses avec vous sur les ordinateurs et Mac OS, Linux, Windows, iOS et Android.

Laisser un commentaire

Ce site utilise Akismet pour réduire les spams. Découvrez comment vos données de commentaire sont traitées.