<?xml version="1.0" encoding="Windows-1251"?>
<rss version="2.0">
<channel>
<title>Описания вирусов</title>
<link>http://z-oleg.com</link>
<description>Описания проанализированных вирусов</description>
<lastBuildDate>Sat,  5 Jul 2008 19:25:14 +0400</lastBuildDate>
<ttl>0</ttl>
<item>
<title>Trojan-Downloader.VBS.Phel.a</title>
<link>http://z-oleg.com/secur/virlist/vir1064.php</link>
<description>Trojan-Downloader.VBS.Phel.a является типичным скриптовым Trojan-Downloader.</description>
<category>Trojan-Downloader/</category>
<pubDate>Sat,  5 Jul 2008 19:25:14 +0400</pubDate>
</item>
<item>
<title> Adware.GloboSearch</title>
<link>http://z-oleg.com/secur/virlist/vir1065.php</link>
<description>Если бы к Adware можно было бы применить термин &amp;quot;эпидемия&amp;quot;, то можно было бы констатировать эпидемию Adware.GloboSearch. Данный Adware (ее в принципе можно причислить к троянам) состоит из единственной dll. </description>
<category>Adware и SpyWare/</category>
<pubDate>Sat,  5 Jul 2008 19:25:14 +0400</pubDate>
</item>
<item>
<title>AdWare.WinTool</title>
<link>http://z-oleg.com/secur/virlist/vir1066.php</link>
<description>AdWare WinTool состоит собственно из AdWare.WinTool, и TrojanDownloader.Win32.WinTool, который его устанавливает. &lt;BR&gt;В памяти от него обычно наблюдается два процесса (по поведению он похож на WinAd) - WToolsA.exe и WSup.exe. Процессы следят друг за другом и при убиении одного второй его немедленно перезапускает (что приводит к эффекту &quot;неубиваемости&quot;). &lt;BR&gt;</description>
<category>Adware и SpyWare/</category>
<pubDate>Sat,  5 Jul 2008 19:25:14 +0400</pubDate>
</item>
<item>
<title>Adware.Win32.Winad</title>
<link>http://z-oleg.com/secur/virlist/vir1067.php</link>
<description>По&amp;nbsp;имеющейся статистике пик активноcти&amp;nbsp;Spy.Winad (в лаборатории Касперского один из модулей классифицировали как Trojan.Win32.Winad.a, но затем его новые разновидности стали фигурировать у них как AdWare.WinAd) пришелся на начало 2005 года. </description>
<category>Adware и SpyWare/</category>
<pubDate>Sat,  5 Jul 2008 19:25:14 +0400</pubDate>
</item>
<item>
<title>AdvWare.Hotbar</title>
<link>http://z-oleg.com/secur/virlist/vir1069.php</link>
<description>AdWare HotBar (по классификации Касперского - AdvWare.Hotbar, но лично я с такой классификацией не согласен) является достаточно распространенным приложением категории SpyWare.</description>
<category>Adware и SpyWare/</category>
<pubDate>Sat,  5 Jul 2008 19:25:14 +0400</pubDate>
</item>
<item>
<title>Trojan-Dropper.VBS.Inor.cq</title>
<link>http://z-oleg.com/secur/virlist/vir1070.php</link>
<description>Trojan-Dropper.VBS.Inor.cq является классическим представителем категории Trojan-Dropper. &lt;BR&gt;Он представляет собой html файл размером около 18 кб, содержащий скрипт на языке VBScript.</description>
<category>Trojan-Dropper/</category>
<pubDate>Sat,  5 Jul 2008 19:25:14 +0400</pubDate>
</item>
<item>
<title>Trojan.Win32.Agent.fc</title>
<link>http://z-oleg.com/secur/virlist/vir1072.php</link>
<description>Trojan.Win32.Agent.fc состоит из двух компонент: &lt;B&gt;jaaste.dll&lt;/B&gt;, является DLL файлом, 3072 байта размером, сжат UPX, распакованный размер 4096 байта.</description>
<category>Trojan/</category>
<pubDate>Sat,  5 Jul 2008 19:25:14 +0400</pubDate>
</item>
<item>
<title>Trojan.Win32.LowZones.y</title>
<link>http://z-oleg.com/secur/virlist/vir1073.php</link>
<description>Trojan.Win32.LowZones.y является типичным представителем категории &quot;LowZones&quot;, постоянно выходят его новые разновидности. Типичный размер - 7-8 кб, как правило сжат UPX. Наиболее распространеннное&amp;nbsp;имя файла - tool.exe.</description>
<category>Trojan/</category>
<pubDate>Sat,  5 Jul 2008 19:25:14 +0400</pubDate>
</item>
<item>
<title>Trojan.Win32.KillAV.ee</title>
<link>http://z-oleg.com/secur/virlist/vir1075.php</link>
<description>Trojan.Win32.KillAV.ee является типичным предствителем семейства KillAV - троянов, убивающих антивирусное ПО. </description>
<category>Trojan/</category>
<pubDate>Sat,  5 Jul 2008 19:25:14 +0400</pubDate>
</item>
<item>
<title>Hoax.Win32.Avgold.h</title>
<link>http://z-oleg.com/secur/virlist/vir1077.php</link>
<description>Hoax.Win32.Avgold является типовым представителем семейства Hoax</description>
<category>Hoax/</category>
<pubDate>Sat,  5 Jul 2008 19:25:14 +0400</pubDate>
</item>
<item>
<title>Hoax.Win32.Renos.a-b</title>
<link>http://z-oleg.com/secur/virlist/vir1078.php</link>
<description>Файл данного Hoax именуется winlogon.exe, размер - 24064 байта, ничем не сжат. 
&lt;br /&gt;
В момент запуска проводит скрытный обен с сервером 69.50.166.196-custblock.intercage.com, откуда качает и инсталлирует программу SpywareNo объемом около 900 кб и прописывает ее в автозапуск. 
&lt;br /&gt;
</description>
<category>Hoax/</category>
<pubDate>Sat,  5 Jul 2008 19:25:14 +0400</pubDate>
</item>
<item>
<title>Worm.Win32.Feebs</title>
<link>http://z-oleg.com/secur/virlist/vir1079.php</link>
<description>Семейство червей Worm.Win32.Feebs обладает рядом интересных особенностей, что делает данныого червя достаточно опасным. Первой особенностью является наличие &quot;на борту&quot; червя достоточно мощного UserMode руткита.&lt;FONT class=titletext&gt;&lt;/FONT&gt;&lt;FONT class=subtitletext&gt;&lt;/FONT&gt;&lt;FONT class=&quot;&quot;&gt;&lt;/FONT&gt;&lt;FONT class=titletext&gt;&lt;/FONT&gt;&lt;FONT class=subtitletext&gt;&lt;/FONT&gt;&lt;FONT class=titletext&gt;&lt;/FONT&gt;&lt;FONT class=&quot;&quot;&gt;&lt;/FONT&gt;</description>
<category>Worm/</category>
<pubDate>Sat,  5 Jul 2008 19:25:14 +0400</pubDate>
</item>
<item>
<title>Trojan-Proxy.Win32.Lager.ab</title>
<link>http://z-oleg.com/secur/virlist/vir1088.php</link>
<description>Trojan-Proxy.Win32.Lager.ab интересен тем, что его файлы сжаты криптером/пакером, и файл на WEB сервере постоянно переупаковывается, т.е. в случае повторной загрузки вредоносной программы&amp;nbsp;его исполняемые файлы существенно различаются.</description>
<category>Trojan-Proxy/</category>
<pubDate>Sat,  5 Jul 2008 19:25:14 +0400</pubDate>
</item>
<item>
<title>Trojan-PSW.Win32.LdPinch.pq</title>
<link>http://z-oleg.com/secur/virlist/vir1089.php</link>
<description>Троянская программа, распространяемая под видом WEB открытки</description>
<category>Trojan-PSW/</category>
<pubDate>Sat,  5 Jul 2008 19:25:14 +0400</pubDate>
</item>
<item>
<title>Email-Worm.Win32.Rays</title>
<link>http://z-oleg.com/secur/virlist/vir1090.php</link>
<description>Вирус Email-Worm.Win32.Rays представляет собой исполняемый файл размером 49152 байта. Написан на Basic, ничем не сжат и не зашифрован. В теле вируса виден ряд строк в формате Unicode.
&lt;br /&gt;
</description>
<category>Email-Worm/</category>
<pubDate>Sat,  5 Jul 2008 19:25:14 +0400</pubDate>
</item>
<item>
<title>Worm.Win32.Banwor.a</title>
<link>http://z-oleg.com/secur/virlist/vir1091.php</link>
<description>Worm.Win32.Banwor.a - червь, состоящий&amp;nbsp;из состоит из четырех файлов</description>
<category>Worm/</category>
<pubDate>Sat,  5 Jul 2008 19:25:14 +0400</pubDate>
</item>
<item>
<title>Trojan-PSW.Win32.Hapday</title>
<link>http://z-oleg.com/secur/virlist/vir1092.php</link>
<description>Троянская программа, передающая пароли и маскирующая под поздравление.</description>
<category>Trojan-PSW/</category>
<pubDate>Sat,  5 Jul 2008 19:25:14 +0400</pubDate>
</item>
<item>
<title>Trojan-PSW.Linage.e</title>
<link>http://z-oleg.com/secur/virlist/vir1093.php</link>
<description>Троян при первом запуске копирует себя в папку Program Files под именем explorer.exe и прописывает себя в автозагрузку классическим способом (ключ реестра Run, параметр LoadMeth1). Размер файла - 48640 байт. </description>
<category>Trojan-PSW/</category>
<pubDate>Sat,  5 Jul 2008 19:25:14 +0400</pubDate>
</item>
<item>
<title>Trojan-Spy.Win32.Perfloger.f</title>
<link>http://z-oleg.com/secur/virlist/vir1097.php</link>
<description>&lt;P&gt;Коммерческое название данной программы - Perfect Keylogger 1.6. Назначение - кейлоггер с расширенными функциями&lt;/P&gt;</description>
<category>Trojan-Spy/</category>
<pubDate>Sat,  5 Jul 2008 19:25:14 +0400</pubDate>
</item>
<item>
<title>Hoax.Win32.GoldFake.a</title>
<link>http://z-oleg.com/secur/virlist/vir1099.php</link>
<description>Маскируется под &quot;E-Gold ServicePack Installation&quot;</description>
<category>Hoax/</category>
<pubDate>Sat,  5 Jul 2008 19:25:14 +0400</pubDate>
</item>
</channel>
</rss>
