Reklama

Popis

Win32/Stration

Alternativní názvy: Warezov

Stration je označení pro velice rychle se rozrůstající rodinku virů, šířících se elektronickou poštou, ale i přes instant messengery jako ICQ apod. (záleží na variantě). Tomuto napomáhá fakt, že Stration stahuje z pevně daných URL adres další havěť, tedy i další případné varianty z rodiny Stration. Známé jsou případy, kdy Stration stojí i za rozesíláním typického spamu. Obsah souborů na zmiňovaných URL adresách může být proměnlivý a zřejmě se tak autor snaží nenechat antivirové společnosti na pokoji. Ty tak musejí vydávat stále nové a nové aktualizace zajišťující detekci nových a nových variant.

Stration může blokovat přístup k Internetu (modifikace hosts souboru v adresáři s instalací Windows), popřípadě zcela sestřelit antivirovou ochranu, která není schopná provozu během přítomnosti zmiňované havěti.

Pro varianty Strationu je typické zneužití klíče HKLM \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Windows a konkrétně položky AppInit_DLLs, odkud zavádí několik vlastních .DLL knihoven, které bývají v adresáři Windows\System32. Díky tomuto se stává Stration aktivním v momentě, kdy je inicializována systémová knihovna user32.dll (tedy relativně brzo). Podobně jako adware spadající do rodiny Look2Me "šahá" i do větve HKLM \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify, kam vkládá celý další klíč a odchytává tak systémová volání při startu a vypínání Windows.

Co se týká léčení, je vhodné použít aplikaci HijackThis pro lokalizaci a upřesnění výše uvedených informací (přesné umístění škodlivých souborů v adresáři s Windows...) a následně aplikovat "mstitele" The Avenger, který zajistí fyzickou likvidaci havěti (smazání souborů, odstranění položek a klíčů z registrů). Oba programy lze včetně popisu najít na stránkách www.spyware.cz, popř. na fóru.

Související jednoúčelové antiviry

Jednoúčelový antivirus nebyl nalezen, zkuste použít obecné rady z části Likvidace.


viry.cz

Diskuzní fórum

Ohromné množství informací lze najít v diskuzním fóru!

Aktuální statistika fóra:
témat 97571
příspěvků 853270
uživatelů 42010

Poslední příspěvky viry.cz/forum:

Dárcovské SMSky

Částka vybraná prostřednictvím dárcovských SMSek, děkujeme za podporu fóra!

Vybráno za posledních:
7 dní 10 Kč
30 dní 249 Kč

Detaily za posledních 7 dní.

Mail info

Pošlete třeba i prázdný e-mail na adresu mailinfo-subscribe@viry.cz a budou vám chodit novinky z VIRY.CZ až do e-mailové schránky!

Tiskovky

Reklama

Aktuálně

 

Havěťometr - INFO

Partneři