Diit.cz - Novinky a informace o hardware, software a internetu

Nový virus Atak

diit.cz logo na CD-R serveru 1. dubna 2009

Nový virus s názvem Atak (Win32.Atak.A@mm ze dne 12. července 2004) dělá pěknou neplechu. Zjistí-li, že jej někdo v paměti rozebírá (debugguje), takticky se ukončí. Vývojáři antivirových nástrojů tak musí zvolit alternativní metodu jeho identifikace.

A co vlastně jinak Atak dělá? To, co každý průměrný virus. Množí se skrze e-maily v příloze s klasickou dvojitou příponou. Rozesílá se na různé adresy, které hledá v souborech s příponami wab, pl, adb, tbb, html, xml, cfg, vbs, msg, bdx, uin, jsp, asp, cgi, php, sht, mht, ods, log, htm, mbx, nch, eml a txt. Zaslat vám jej může neexistující uživatel kevin, huck, george, mike, andrew nebo jose z různých domén.


Manuální postup na odstranění viru:


  • Otevřete správce úloh (ve Win2K/XP systému Ctrl+Shift+Esc, ve Win9x/Me Ctrl+Alt+Del), najděte proces hint.exe a ukončete jej.

  • Spusťte editor registru (regedit.exe) a najeďte v něm do následující větve:
    HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows

  • Zde smažte položku load, která obsahuje odkaz na „hint.exe”)

  • Nakonec najděte v systémovém adresáři (WINNT či WINDOWS) soubor hint.exe a smažte jej také.

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Nový virus Atak

Pátek, 16 Červenec 2004 - 13:25 | Anonym | Jojo... SoftIce je opravdu super debugger......
Čtvrtek, 15 Červenec 2004 - 16:36 | Roman Golis | >Franta Zkusenosti? Mno nektere viry (...
Čtvrtek, 15 Červenec 2004 - 10:32 | Anonym | klenot: no ty musis bejt machr :-)))
Čtvrtek, 15 Červenec 2004 - 07:31 | Anonym | Tak se nevytahuj a poděl se o...
Čtvrtek, 15 Červenec 2004 - 05:17 | Roman Golis | Programu, jenz se schovavaj pred debuggerem (...

Zobrazit diskusi