VirTool : Win32/Injector.CL
Ini adalah deteksi generik untuk file berbahaya yang menyembunyikan dirinya sendiri untuk membuatnya lebih sulit untuk perangkat lunak keamanan untuk mendeteksi dan menghapusnya.
Ancaman ini dapat memiliki hampir semua prupose.
Antivirus : Microsoft Security Essentials dan Microsoft Safety Scanner.
Informasi :
1. Virus ini adalah deteksi generik untuk file berbahaya yang baru menggunakan teknik-teknik tertentu untuk melindungi mereka dari deteksi atau analisis.
2. File berbahaya umumnya dienkripsidan/atau dikompres atau disimpan dalam program lain yang decode file berbahaya atau beban itu. Program berbahaya dapat disuntikkan ke dalam proses yang bersih atau dimuat dalam proses baru sendiri. Tidak seperti "pipet", executable berbahaya tidak pernah ditulis ke disk sebagai file terpisah.
3. Program berbahaya terdeteksi sebagai VirTool : Win32/Injector.CL dapat memiliki hampir memiliki semua tujuan. Teknik ini digunakan oleh banyak keluarga malware yang berbeda untuk melindungi mereka dari deteksi dari analisis.
4. Terdeteksi oleh definisi : 1.131.1153.0
Tidak ada komentar:
Posting Komentar