Hoax.Win32.Renos.a-b
Файл данного Hoax именуется winlogon.exe, размер - 24064 байта, ничем не сжат.
В момент запуска проводит скрытный обен с сервером 69.50.166.196-custblock.intercage.com, откуда качает и инсталлирует программу SpywareNo объемом около 900 кб и прописывает ее в автозапуск.
Rootkit:
Нет
Видимые проявления:
Изменяются обои рабочего стола Блокируется меню настройки рабочего стола
06.08.2005 Net-Worm.Win32.Padobot.z
Вирус Net-Worm.Win32.Padobot.z обладает встроенным руткитом. Именно руткитом он и интересен, т.к. качественно маскирует процессы и файлы и его защитный механизм в принципе работоспособен в 9x и NT.