Searching
..

Click anywhere to stop

CE SERVICE PEUT CONTENIR DES TRADUCTIONS GÉNÉRÉES PAR GOOGLE. GOOGLE DÉCLINE TOUTE GARANTIE, EXPLICITE OU IMPLICITE, Y COMPRIS LES GARANTIES D'EXACTITUDE, DE FIABILITÉ, AINSI QUE TOUTE GARANTIE IMPLICITE DE COMMERCIALISATION ET D'ADAPTATION À DES FINS PARTICULIÈRES ET À L'ABSENCE DE CONTREFAÇONS.

Le site internet de Kaspersky Lab a été traduit pour votre commodité en utilisant un logiciel de traduction générée par Google. Des efforts raisonnables ont été faits pour fournir une traduction exacte. Cependant, aucune traduction automatique n'est parfaite et l'objectif n'est pas de remplacer le travail des traducteurs. Le site internet de Kaspersky Lab fournit ces traductions comme un service pour ses utilisateurs, et elles ont été publiées "telles quelles". Aucune garantie, explicite ou implicite, n'est faite au sujet de l'exactitude, de fiabilité ou de conformité de ces traductions faites de l'anglais vers une autre langue. Certains contenus (images, vidéos, Flash, etc.) peuvent ne pas être traduits correctement à cause des limites du logiciel de traduction.

Virus.Win32.Chiton

Classe Virus
Plateforme Win32
Description

Détails techniques

C'est une famille de virus Win32 dangereux.

Win32.Chiton.l

Lors du lancement, le virus écrit lui-même à vb6eng.dll . dans le répertoire système Windows.

Quand une application utilisant cette DLL est lancée, le virus recherche et infecte les applications Win32 (fichiers PE). En infectant les fichiers, il s'auto-écrit à la fin du fichier. Il ne réinfecte pas les fichiers déjà infectés.

Le virus ne manifeste aucune présence dans le système.

Il contient la chaîne de texte;

OU812 – roy giv biv
06/06/01
* 4U2NV *

Win32.Chiton.m

Ce virus recherche et infecte les fichiers PE.

Les fichiers EXE sont infectés en corrigeant le décalage de création de thread de processus API. D'autres fichiers PE seront infectés en remplaçant le code au point d'entrée par le code du virus. Ce virus ne réinfecte pas les fichiers déjà infectés.

Le virus comprend des techniques anti-débourbage.

Le virus ne manifeste aucune présence dans le système.

Le code du virus contient des erreurs.

Il contient la chaîne de texte:

Shrug – roy g biv
01/01/01


Lien vers l'original
Découvrez les statistiques de la propagation des menaces dans votre région