Geçen gün fark ettim ki sistemi açık bırakırsam standby birkaç saat sonra antivirüs (Kaspersky 6.0) şöyle bir şey algılar:
virüs olmayan riskli yazılım:Monitor.Win32.Ardamax.24 Dosya: C:WINDOWSsystem32SysExplorer.006
Daha sonra …
Proses (PID 3356) Kaspersky Anti-Virus 6.0 işleminin (PID 1492) erişmeye çalıştık, ancak bloke edilmiştir. Bu Öz Savunma izleme ve herhangi bir şey yapmanıza gerek yok.
Ben bu Ardamax ilgi duyuyorum ve web sitesinde bu konuda bir şey buldum BitDefender düşük yayılımlı bir virüs olarak sunulduğu ve ... düşük risk .
Yayılma: Mika
Bulundu: 2006 Mayıs 09
Risk: Küçük
Boyut: 413k
BitDefender'ın "düşük risk" sınıflandırmasıyla anladığı şey, bu yüzden anlayamıyorum çünkü Ardamax bir Truva / Keylogger sistemde oldukça iyi gizlenen şifrelerinizi ele (ICQ Pro, Skype, Windows Messenger, Google Talk, Yahoo Messenger, Miranda, QiP, vb.) C'yi başarıyla kullanın:WindowssystemBilgisayardan dışarıya veri göndermek için bir protokole erişmek için 32svhost.exe. Yeterince dikkat etmem için yeterli.
Bir roman virüs oluşturma ve genellikle e-posta içindeki bir bağlantı aracılığıyla gönderilir:
"Merhaba ionut, işte sana sürekli anlattığım bir program koyuyorum… Sana oraya koyman gereken IP'leri vereceğim, içeri girdiğinde internette konuşacağız ... beni ara http: // [KALDIRILDI] /vladutz2006/client.zip "
Zirve Ben bir torrent indirilen bir virüs antivirüs arşivi var oldu. Bir virüs koymak için Dahice yolu. Kim anti-virüs bir arşiv indirmek veya her zaman korumalı değil av sahip olduğuna inanıyordu kimin yaptığını. zayıf.
H:Anahtar Kaspersky.Antivirus.2006.v6.0.0.303.Incl [11 Eki 2006]. NadirenAnahtar Kaspersky.Antivirus.2006.v6.0.0.303.Incl [11 Eki 2006]Install. Exe
"İlgilenenler" için virüs arşivleri halen dosc.torrents.ro ve www.demonoid.com adreslerinde bulunabilir.