Monday, September 24, 2012

Arten von Computer-Viren & The Sinne

                                

                                           Arten von Computer-Viren & The Sinne

Understanding Viren sind Programme, die von einem Programmierer, der merusak.Virus menginpeksi Dateien mit bestimmten eksetensi geschaffen. Zum Beispiel, exe, txt, jpg und andere sebagainya.Jenis - können Arten von Viren in mehrere Abschnitte unterteilt werden, nämlich:

ein. Bootsektor-VirenEs ist ein verbreitetes Virus, replizieren bersipat durch Zerkleinern des ursprünglichen Bootsektor auf einer Festplatte, so beim Booten das Virus wird sofort in den Speicher laufen.

b. Virus-DateiAngriff auf die Datei, die von einem Betriebssystem ausgeführt wird. Normalerweise greifen com oder exe.

c. Virus direkte AktionDieses Virus wird geben kememori zu einem anderen Programm menajalankan lainnya.lalu Dateien ausführen zu betrügen.

d. Multi-Partition-VirusEs ist eine Kombination des Virus und dem Virus Bootsektor Datei.

E. Polymorphe VirenViren sind so konzipiert, um die AV-Programm zu täuschen. Das änderte sich die Struktur selbst nach der Ausführung des Befehls.

f. Stealth-VirusControlling Unterricht - Unterricht Ebene mit einem Master-DOS-Interrupt-Tabelle.

g. Magro-Virus

h. Geschrieben von der Programmiersprache der Anwendung, so bersipat flatform unabhängig.


Unterschiede Viren mit anderen Computer-Anwendungsprogrammen sind:
Ein. Die Möglichkeit, wichtige Informationen zu erhalten.Das Virus wurde entwickelt, um zu infizieren oder file.misalnya banyk Programms wird das Virus zu infizieren die ganze txt-Datei oder htt dann das Virus Informationen über die Dateien zu finden - Dateien oder Programme - Programme. Sobald das Virus informiert worden war, wird es im Speicher abgelegt werden oder eine bestimmte Datei-Attribute, um versteckte (tersembnyi) eingestellt.
2. Die Möglichkeit, das Programm oder die Datei zu überprüfenWenn es eine Datei infiziert ist, muss ein Virus in der Lage sein zu überprüfen, ob eine Datei infiziert ist oder nicht. Gewöhnlich wird das Virus Prüfbyte durch das Virus verwendet wird, oder von einem anderen Namen als Marker. Wenn der Marker tersbut existiert, wird das Virus nicht infizieren die Datei. Aber wenn die Datei nicht penandany vorhanden ist, wird das Virus zu infizieren die Datei.
3. Die Fähigkeit, sich zu vermehrenDiese Fähigkeit sollte (obligatorisch) prozentige Virus, weil diese Fähigkeit für die Virusvermehrung verwendet wird. Normalerweise wird das Virus als Richtschnur und legen Sie ein Programm, um das Virus zu reproduzieren.
4. Die Fähigkeit zur ManipulationDiese Fähigkeit wird verwendet, um Nachrichten, Bilder, Dateien löschen, Daten zu stehlen oder Dateien und so weiter angezeigt.Die Fähigkeit, sich aus Daten erstellt verbergenAlle Aktivitäten müssen unsichtbare Virus durchgeführt werden, entweder von dem Benutzer oder von dem Computer. . Es ist eine Schönheit eines virus.Biasanya wir BSIA sehen den gesamten Prozess ist dikomputer (vor allem Windows-basierten) Einfach durch Drücken von Strg + Alt + Entf, zeigt es eine Box, die einen Prozess enthält - ein Prozess, der auf dem Computer. Lakeside gute Virus ein Virus, das nicht durch die Abfangprozess eingefangen ist. Darüber hinaus zu vermeiden Nachweis eines Anti-Virus.

Verschiedene Arten von Viren:

1.Virus Bagle.BCDas BC Bagle-Virus ist eine Art von schädlichen Viren und hat den Spitzenplatz der schnellsten Art von Virus betroffen Ihrem Computer. Ein paar Stunden nach der Freisetzung des Virus, es gibt bereits 2 Varianten von Bagle (Bagle BD und BE), die sich über E-Mail, Computer-Netzwerke und P2P-Anwendungen. Das Virus wird durch E-Mail mit einer Vielzahl von verschiedenen Themen zu verbreiten. Re:, Re: Hallo, Re: Hallo, Re: Danke, Re: Thanks Laut einer Studie von Panda Software BC Bagle-Virus ist in eine E-Mail mit dem Betreff, unter anderem sickert. Anlage war auch ein Sortiment, unter anderem:.... Com, Cpl, exe, scr. BC Bagle-Virus ist auch in der Lage, die Antiviren-Programme zu stoppen.
2.Backdoor AlnicaViren sind auch gefährlich dies ist eine Art von Trojan Horse Virus. Ist eine, wenn sie erfolgreich Backdoor-Virus infiziert ein Computer in der Lage aus der Ferne zugreifen und alle Informationen, die vom Angreifer gewünscht. Das Betriebssystem wird von einem Virus befallen, wie: Windows 200, Windows 95, Windows 98, Windows Me, Windows NT und Windows XP. Dieses Virus Größe 57.856 Bytes.
3.Trojan in LinuxDie Red Hat Linux-Anwender sollen vorsichtig sein PATCH Ihnen per E-Mail mit der Adresse "security@redhat.com", weil es eigentlich nicht Patch Sicherheit, sondern Trojaner-Virus, das Sicherheitssystem kann verwirren. E-Mail-Benachrichtigung von Red Hat in der Regel immer von der Adresse "secalert@redhat.com" gesendet und digital signiert. Dieses Virus greift auch die Windows-Sicherheit im Jahr 2003 mit dem Thema bietet Security-Lösungen.

4.CABIRIst ein Symbian Cabir-Virus ersten und beliebtesten auf dem Laufenden. Cabir einschließlich der Art der Wurm, der über eine Bluetooth-Verbindung breitet sich ein Handy und geben Sie Ihren Posteingang mit Namen, die Aufmerksamkeit auf sich. Wenn Sie file.sis klicken und installieren Sie es, wird Cabir auf die Suche nach neuer Beute offenen Handy mit Bluetooth Zugriff auf infizierte ihn.Cabir ist auch als SymOS / Cabir.A, EPOC / Cabir.A, Worm.Symbian.Cabir.a und Caribe Virus bekannt. Variante hat nun zum letzten Buchstaben frills Cabir.Z gewachsen. Cabir.Z ist eigentlich eine Variante des Cabir B, nur verbreiten den Namen velasco.sis.Cabir Ihre Bluetooth regelmäßig zu aktivieren, etwa 15-20 Minuten oder so, um ihre Beute zu finden. Es gab keinen signifikanten Schäden an der Datei nur, wenn Ihr Handy infiziert ist, wird der Akku schnell erschöpft, weil es verwendet wird, um für andere Bluetooth-Geräten zu suchen.Um dies zu verhindern, schalten Sie (deaktivieren) Bluetooth-Funktion. Nur aktivieren, wenn Sie verwenden möchten. Und die Sache zu erinnern ist, nicht installieren Symbian-Anwendung mit dem Namen oder die Namen caribe.sis seltsam.
5. PostkartePostkarte in der Familie Art von Handy-Virus-Wurm. Das Virus wird durch MMS, Bluetooth-Verbindung zu verbreiten und auszutauschen Sie die Speicherkarte mit dem Namen beracak (random) xxx.sis.Postkarte Angriffsarten variieren. Die häufigste, breitet Commwarrior via Bluetooth. Einige Varianten können auch senden zufälligen MMS, Kontakte in Ihrem Telefonbuch enthalten. Postkarte nicht nur einen Namen. Wie der Bösewicht, er hat auch ein Pseudonym oder Alias ​​als Postkarte [von AnVir bekannten F-Secure], SymbOS / Commwarrior [McAfee], SYMBOS_COMWAR [Trend Micro].Heute ist der letzte Variante Postkarte Postkarte T. Postkarte T und Q infiziert nur die Symbian Version 8.1 oder älter. Neben sporadisch verbreitet das Virus öffnet auch eine HTML-Seite auf Ihrem Handy mit der Nachricht:Einführung Surprise! Ihr Telefon wird von Commwarrior Wurm v3.0 infiziert. Matrix hat dich, Commwarrior innen. Keine Panik bitte, ist es sehr interessant zu mobilen Viren auf eigene Handy haben. Dieser Wurm bringt keine Schäden an Ihrem Telefon und Ihre wichtigen Daten. Über Postkarte wor für Nokia Series 60 bietet automatische Echtzeit-Schutz gegen schädliche Anti-Virus Inhalt. Postkarte ist freie Software und wird in der Hoffnung, dass es wil nützlich, anya ohne Garantie verteilt. Vielen Dank für Ihr CommWarrior.CommWarrior 2005-2006 by e10d0r.
6. SKULLSDer nächste Virus ist ein Virus namens Skulls oder den vollen Namen SymbOS.skulls. Skulls Trojaner Zugehörigkeit ist eine Änderung in der Telefon-System und führt die wichtigsten Menü-Icons in einem Schädel gedreht. Zunächst nannte diese Trojan Erweiterte theme.sis, sind aber nun meist als skull.sis gefunden.Mehrere Varianten dieses Stammes ausgebreitet hat. In der Variante skulls.A er irgendwie gab keine Wirkung. Allerdings skulls.C und H und S, die fast alle das Symbol verwandelt sich in einen Schädel ... hiiii beängstigend ....Während der Installation Schädel Variante H, wirft Benachrichtigung Satz 'Install' beta'_092_free-sms-RM8 ", während Schädel S zeigt die Phrase" Install BlueNum Stealer ". Nicht nur Änderung Symbole, Schädel auch in der Lage, Anwendungen, dass das Symbol verändert hatte deaktivieren. Im Allgemeinen, wenn wir das Symbol der Anwendung, das erscheint gedrückt ist die Fehlermeldung des Systems.
7. DoombootObgleich Computerviren verbreitet nicht heftig, aber der Schaden durch Doomboot verursacht ist ziemlich ernst. Sein voller Name SymbOS.Doombot. Dieses Virus hat auch ein Pseudonym, wie Doomboot [F-Secure], SYMBOS_DOOMED [Trend Micro].Derzeit Doombot Variante vielfältig. Es Doomboot A, C, L, M, G und P. Doomboot darunter Trojaner-Virus Kategorie. Varian Doomboot.A setzen und um die Dateien korrupt und gefährlich, nach Infektion Handy, wird er setzen andere Viren wie Commwarrior.B in Ihr Handy. Das Dateisystem war korrupt Ursache das Telefon nicht booten kann.SymbOS.Doomboot.A zum Beispiel gehackt in Ihr Telefon mit Spielen wie Doom2 Installationsdatei, die geknackt hat. Normalerweise benannt Doom_2_wad_cracked_by_DFT_S60_v1.0.sis. Während Doomboot C infiltriert das Pseudonym "exoVirusStopv 02.13.19", ähnlich wie der Name des Mobiltelefons Anti-Virus. Wenn die empfangene Datei und installieren Sie es, Sie werden nicht erhalten jede technische danach. Sie würde auch nicht denken, dass das Telefon infiziert wurde, denn es gibt kein Symbol oder Zeichen nach der Installation. Durch Doombot Commwarrior.B geladen in das Telefon automatisch und Spreads laufen über eine Bluetooth-Verbindung. Dies führt dazu, dass das Telefon übermäßige Batterie, so dass die Lebensdauer der Batterie zu verbrauchen. Schlimmer noch, Doomboot machen das Telefon kann nicht booten, wenn Sie das Gerät ausschalten Telefon und neu zu starten. Wenn Sie bereits tun, einen Neustart, dann besteht der einzige Weg, Sie tun können, machen einen Hard-Reset. Als Ergebnis sind die meisten der Daten, die als Bilder, Töne oder andere Daten gespeichert sind spurlos verloren.
8. APPDISBLERPerformance Appdisabler tatsächlich ähnlich Doomboot. Er wird Sie die Dateien anderer Viren wie Cabir Kontermutter B und Y in das Telefon-System. Appdisabler nahm auch Skulls J und Symbole wird Ihr System in einem Schädel drehen. Noch mehr erschreckend, wird das Virus zu stoppen Betriebssysteme Performance sowie einige Anwendungen von Drittanbietern.
9. CardtrapCardtrap ist das erste Handy-Virus versucht, Windows-basierten Computer mit einem Virus legte 2-Dateien in den Telefonspeicher Speicherkarte infizieren. Wenn die Karte jederzeit um Computer zu infizieren verbunden.Varian Cardtrap eine ganze Menge. Varianten eines einzelnen als Cardtrap P, Q, R, S Variante Doppel beraksara sepert Cardtrap AA, AG, AJ, und so weiter beschriftet. Cardtrap in der Regel durch die Namen von bekannten Anwendungen wie Spiele oder Kingkong, Half Life, Battefield 2 und andere verkleidet. CrackedTNT.sis - Cardtrap Z beispielsweise unter dem Namen SeleQ 1,7 verkleidet. Cardtrap das System beschädigen, indem Sie einige der Anwendungen Symbian-in gebaut. Das Virus ist auch recht anspruchsvoll, um so eine Art von Anti-Virus lähmen. Außerdem, wenn es eine Gelegenheit, um mit dem Computer verbinden, wird Cardtrap versuchen, Viren in Windows-basierten PC zu pflanzen. Mehrere Varianten wie Cardtrap Z können auch deaktivieren Sie die Tastatur, stören Drittanbieter-Anwendungen und implementieren Sie die Dateien auf der Speicherkarte beschädigt Chaos verursachen.
10. KontermutterKontermutter oder den vollen Namen SymbOS.Locknut ein Trojaner-Virus, die durch die Schwachstellen im System Symbian S60 betrieben werden. Virus ist sehr gefährlich, weil es die Binär-Datei auf dem System ROM ersetzen kann. Kontermutter Ergebnis kann die mobile Betriebssystem einfriert und abstürzt. Das Virus ist holen die vielen Pseudonymen einschließlich Kontermutter [F-Secure], SYMBOS_LOCKNUT [Trend Micro]. Symbian-Handys werden von diesem Virus betroffen hat Eigenschaften oder eine Nachricht wird die folgende Meldung angezeigt:

App. geschlossen
AppArServerTh
Lesen
Darüber hinaus, das Virus hat auch den zusätzlichen Auftrieb aka-Virus Cabir-Virus, die folgen, wenn Virus installiert Locknut menangkiti Ihr Telefon. Mehrere Varianten des Virus Caribe auch gemeinsam dieses Locknut Virus aufgereiht. Kontermutter E, wird eine Variante Kontermutter wichtigen Dateien auf dem Symbian-System schädigen und bewirkt, dass die installierten Anwendungen nicht geöffnet werden kann. Diese effektiv machen Ihr Handy gesperrt ist.
11. PBStealerAngeblich ist PBStealer einer der Handy-Virus von Indonesien aus (made in Indonesia EUY,, muss geehrt und prämiert nih Autors hahahaha). PBStealer Alias ​​haben SymbOS / PBStealer (Symantec), ist ein Trojaner, die Anwendung, um den Kontakt in Ihrem Telefonbuch zu sammeln und wird sie als Textdatei (*. Txt) zu speichern ähnelt. Blick ist es nicht gefährlich. Aber die Schritte PBStealer selanjutnyalah genommen, das macht man muss wachsam sein. PBStealer sendet dann die txt-Datei an ein anderes Telefon via Bluetooth-Verbindung. Denkbar es?? Wenn es in Ihren Kontakten und wichtige Nummern für das Böse verwendet?PBStealer D, kann eine Variante PBStealer auch kompilieren und senden Sie die Datei mit Kontakten, Aufgabenliste, Notizblock und Datenbank auf einmal. PBStealer D breitete sich, indem zwei Anwendungs ​​Dateiendung SIS ist ChattingYuk.SIS und PBCompressor.SIS via Bluetooth-Verbindung.
12. RommWarSymbOS / Rommwar (nach Symantec) Trojan Kategorie. Viren dieser Art würde eine Art von kleinen Software-Programm auf dem Ziel-Handy setzen. Das Programm wird dann in der Lage sein, um das Zieltelefon fehlerhaft.Die Symptome hängen Dysfunktion ROM Software-Version auf Ihrem Handy. RommWar Effekt durch jede Sorte verursacht. Ausgehend von der hängen, das Telefon neu gestartet selbst, um die Power-Taste funktioniert nicht. Jedoch kann in einigen Fällen müssen diese Symptome anscheinend nicht als normalen Telefon ausgeführt werden. Diese RommWar Virus layakanya ein Symbian-Anwendung Erweiterung. Sis. Sein Name könnte sich ändern allerlei. Es könnte sein, den Namen der Anwendung ist sehr verlockend und macht Sie teratarik zu installieren. Beispielsweise theme.sis, bunga_citra.sis, xxx.sis und andere. Wenn Sie über den Prozess der Installation, in der Regel RommWar zeigt seltsame Nachrichten.Bis jetzt SymbOS / Rommwar hat Pick 4 Varianten, nämlich entwickelt:
* RommWar.A geben die Wirkung variiert, abhängig von der Software-Version ROM auf Ihrem Handy. Die erste Variante verursacht das Telefon hängt und muss neu gestartet werden. Kurz nach dem Neustart hängt das Telefon zurück. Dazu nutzen die Funktionalität dieser RommWar MIME Erkenner.* RommWar.B Wunder, wird diese zweite Variante RommWar Neustart des Telefons selbst und Ihr Telefon zu verhindern booten. Schwere richtig?? Nicht schlecht, oder??* RommWar.C Genau wie Version B. Dieses Virus wird verhindert, dass Ihr Telefon zu leuchten!* RommWar.D \ RommWar Diese neueste Variante Effekte reichen von Handys kann nicht schwer sein, bis die Power-Taste nicht funktioniert. Interessanterweise, Installation SymbOS / RommWar, manchmal auch durch die Installation von Kaspersky Anti-Virus Mobile Bord ist nicht perfekt.
13. Discusx.vbsVirus VBScript dieser, hat eine Größe von ungefähr 4800 Bytes. Er wird versuchen, mehrere Laufwerke auf Ihrem Computer zu infizieren, einschließlich Flash-Laufwerk, das, wenn infiziert eine autorun.inf-Datei auf der Root-Laufwerk schaffen und System32.sys.vbs es. Darüber hinaus wird er ändern Sie die Beschriftung des Internet Explorer auf ". :: Discus-X Lebaran MET sagen! [Happy Lebaran?!] ::. '.
14. Reva.vbsAuch die Virus-Typen, die VBScript ziemlich viel von einigen Lesern beschwert. Er wird versuchen, sich auf ein beliebiges Laufwerk auf Ihrem Computer einschließlich Flash-Laufwerk zu verbreiten. Auf der Fahrt wird es Reva.vbs Datei autorun.inf und shaheedan.jpg infiziert werden. Darüber hinaus wird er die Standardeinstellung Seite Internet Explorer auf der Website http://www.arrahmah.com zeigen.
15. XflyPC Media Antivirus identifiziert zwei Varianten des Virus, nämlich XFly.A und XFly.B. Genau wie die meisten anderen lokalen Viren, schuf er mit Visual Basic. Es hat eine Körpergröße von 143.360 Bytes ohne komprimiert. Und er kann als Ordner, WinAmp MP3-Datei oder auf andere Weise direkt ändern das Symbol Ressource, die in seinem Körper ist Maskerade. Es wird immer schwieriger, eine Schlaglänge Benutzer zu erkennen. Auf dem infizierten Computer, wenn mit Internet Explorer, wird dessen Beschriftung geändert ".. :: X-fly :: ..", und beim Start von Windows wird eine Meldung vom Schöpfer des Virus in der Standard-Browser anzuzeigen. Oder jedes Mal zeigen um 12:30, 16:00 oder 20:00 Uhr, wird der Virus einen schwarzen Bildschirm, die auch eine Nachricht von dem Schöpfer des Virus.
16. ExploreaViren, die unter Verwendung von Visual Basic kommt mit einer Größe von etwa 167.936 Bytes, ohne komprimiert. Mit einem Standard-Windows-Ordner-Symbol ähnlich wie die Opfer zu betrügen. Dieses Virus angreifen Ihre Windows-Registry, um die Standard-Open als einige Erweiterungen wie ändern. LNK,. PIF,. BAT, und. COM. Auf dem infizierten Computer, Zeiten, in denen bestimmte Fehlermeldung erscheint manchmal, zum Beispiel beim Öffnen der Systemeigenschaften.
17. Gen.FFEGen.FFE oder Hersteller benannt Schnelle Firus Engine ist eine der Generator Virus Programm lokal hergestellt. Durch die einfache Verwendung dieses Programms dauerte es nicht lange dauern, bis ein Virus / neue Varianten erstellen. Virus Ausgabe dieses Programms nutzt die Standard-Ordner-Symbol ähnelt dem Standard-Windows-Abbild. Er sperrt den Zugriff auf den Task-Manager, Eingabeaufforderung, und beseitigen einige der Menüs im Startmenü. Er liest die Beschriftung des aktuellen Programms, wenn es einen String mit dem Antivirus-Programm verknüpft bald zu ihm geschlossen werden.
18. LeerViren sind auch mit Visual Basic und hatte ein Ordner-Symbol hat eine Größe von etwa 110.592 Byte, ohne komprimiert. Es gibt so viele Veränderungen, dass er in Windows aus, wie Registry, Dateisystem, und so weiter, die sogar dazu führen kann Windows nicht verwendet werden kann, wie es sein sollte. Auf Computern, die mit diesem Virus infiziert sind, werden beim Start von Windows eine Nachricht von dem Schöpfer des Virus anzuzeigen.
19. Raider.vbsDiese VBScript-Virus Typ Größe 10.000 Bytes, wenn das Virus Datei mit dem Notepad zum Beispiel geöffnet, so viele Strings, gelesen werden kann, weil die verschlüsselten Zustand. In der Registry, er Anerkennung gibt einen neuen Schlüssel in HKLM \ Software mit dem gleichen Namen wie der Name des Computers Namen erstellen, den Inhalt eines String-Wert wie ein Virus, Raider, und das Datum der ersten Computer infiziert.
20. ForrisWaitmeViren werden mit Visual Basic mit dem Standard-Windows-Ordner-Symbol ähnelt Verkleidungen erstellt. Einige der sein Verhalten mit der linken Maustaste-Funktion ausgetauscht rechts, beseitigt die Ordneroptionen Menü eine Nachricht erstellen "lesen saya.txt" das Laufwerk infiziert ist, und es gab andere.
21. BetenLocal-Virus wurde mit Visual Basic. Wir haben 2 Varianten dieses Virus, zum Pray.A Variante nicht über ein Symbol, während für die Variante Pray.B Einsatz wie der Windows Explorer-Symbol. Wenn der Computer von diesem Virus infiziert, während am Computer zeigen um 05:15, 13:00, 16:00, 18:30 oder 19:45, zeigt das Virus eine Meldung an, dem Benutzer, die das Gebet verrichten.
22. Rian.vbsVBScript-Virus hat eine Größe von 3788 Bytes. Wenn infiziert, wird es eine neue Datei erstellen autorun.inf und RiaN.dll.vbs an der Wurzel jedes Laufwerk auf dem Computer des Opfers, einschließlich Flash Disk installiert. Computer von diesem Virus, die Beschriftung des Internet Explorer infiziert.

0 comments:

Post a Comment

KOMENTAR