நானும் ப்ளாக் எழுதனும்னு பொழுது போகாமல் இதை உருவாக்கியிருக்கேன். படித்து உங்கள் கருத்துக்களை தெரிவியுங்கள். கொஞ்சம் பயனுள்ளதாகவும் இருக்கும்.
Wednesday, November 11, 2009
Friday, November 6, 2009
Tuesday, November 3, 2009
தீபாவளி 2009
Tuesday, September 15, 2009
Windows Azure
The Windows® Azure™ Platform (Azure) is an internet-scale cloud services platform hosted in Microsoft data centers, which provides an operating system and a set of developer services that can be used individually or together. Azure’s flexible and interoperable platform can be used to build new applications to run from the cloud or enhance existing applications with cloud-based capabilities. Its open architecture gives developers the choice to build web applications, applications running on connected devices, PCs, servers, or hybrid solutions offering the best of online and on-premises.
Azure reduces the need for up-front technology purchases, and it enables developers to quickly and easily create applications running in the cloud by using their existing skills with the Microsoft Visual Studio development environment and the Microsoft .NET Framework. In addition to managed code languages supported by .NET, Azure will support more programming languages and development environments in the near future. Azure simplifies maintaining and operating applications by providing on-demand compute and storage to host, scale, and manage web and connected applications. Infrastructure management is automated with a platform that is designed for high availability and dynamic scaling to match usage needs with the option of a pay-as-you-go pricing model. Azure provides an open, standards-based and interoperable environment with support for multiple internet protocols, including HTTP, REST, SOAP, and XML.
Microsoft also offers cloud applications ready for consumption by customers such as Windows Live™, Microsoft Dynamics™, and other Microsoft Online Services for business such as Microsoft Exchange Online and SharePoint® Online. The Windows Azure Platform lets developers provide their own unique customer offerings by offering the foundational components of compute, storage, and building block services to author and compose applications in the cloud.
Windows Azure
Windows® Azure is a cloud services operating system that serves as the development, service hosting and service management environment for the Windows Azure Platform. Windows Azure provides developers with on-demand compute and storage to host, scale, and manage internet or cloud applications. Windows Azure supports a consistent development experience through its integration with Visual Studio. In the early stages of CTP, .NET managed applications built using Visual Studio will be supported. Windows Azure is an open platform that will support both Microsoft and non-Microsoft languages and environments. Windows Azure welcomes third party tools and languages such as Eclipse, Ruby, PHP, and Python.
Learn more about Windows Azure.
Live Services
Live Services is a set of building blocks within the Windows Azure Platform for handling user data and application resources. Live Services provides developers with an easy on-ramp to build rich social applications and experiences, across a range of digital devices that can connect with one of the largest audiences on the Web.
Learn more about Live ServicesMicrosoft SQL Azure
Microsoft SQL Azure extends the capabilities of Microsoft SQL Server into the cloud as a Web-based, distributed relational database. It provides Web services that enable relational queries, search, and data synchronization with mobile users, remote offices and business partners. It can store and retrieve structured, semi-structured, and unstructured data.
Learn more about SQL AzureMicrosoft .NET Services
Microsoft .NET Services make developing loosely coupled cloud-based applications easier. .NET Services includes access control to help secure your applications, as well as a service bus for communicating across applications and services. These hosted services allow you to easily create federated applications that span from on-premises environments to the cloud.
Learn more about .NET ServicesMicrosoft® SharePoint® Services & Dynamics® CRM Services
In the future, developers will have access to SharePoint & CRM functionality for collaboration and building stronger customer relationships. With the flexibility to use familiar developer tools like Visual Studio, developers will be able to rapidly build applications that utilize SharePoint and CRM capabilities as developer services for their own applications. Developers can expect a breadth of SharePoint & CRM capabilities across the spectrum of on-premises, online & the Windows Azure Platform.
The Windows Azure Platform is designed to help developers easily create applications for the web and connected devices. The services platform offers the greatest flexibility, choice, and control in reaching users and customers while using existing skills.
Easy developer on-ramp to the cloud - Millions of developers worldwide already use the .NET Framework and the Visual Studio development environment. Utilize those same skills to create cloud-enabled applications that can be written, tested, and deployed all from Visual Studio. In the near future developers will be able to deploy applications written on Rubyon Rails and Python as well.
Enables Agile & Rapid Results - Applications can be deployed to the Windows Azure Platform with the click of a button. Changes can be made quickly and without downtime, making it an ideal platform for affordably experimenting and trying new ideas.
Imagine and Create New User Experiences - The Windows Azure Platform enables you to create web, mobile, or hybrid-applications that use the cloud with on-premises applications. Combined with Live Services ability to reach over 400 million Live users, new opportunities exist to interact and reach users in new ways.
Standards-Based Compatibility - The services platform supports industry-standard protocols, including HTTP, REST, SOAP, RSS, and AtomPub, for consuming, exposing, and integrating with third-party services. You can easily integrate applications built on a variety of different technologies and operating systems.
Explore the benefits of the Windows Azure Platform for your role:
- Web developers
- Corporate developers
- Independent software vendors (ISVs)
- Systems integrators and value added partners
- Business decision maker
The Windows Azure Platform offers a range of businesses flexibility, control, and an affordable solution for running Web-scale applications. The services reduce tedious and expensive infrastructure management and planning and are built with security and reliability in mind, along with the option of a pay-as-you-go model.
Whether you’re a software vendor, corporate IT group, or a start-up, by using the services platform you can focus on your business and the needs of your customers.
Simplify Capacity Planning – Additional computing and services capacity can be available for your needs, eliminating the need for planning, purchasing, and provisioning expensive hardware to meet unpredictable spikes in usage.
Simple Infrastructure Management – The services platform manages critical operating system updates and management tasks, giving you control of the environment while letting you focus on the needs of your users.
Give New Life To Existing Investments - The services platform can be used to provide new capabilities to existing on-premises and Web applications. The Windows Azure Platform can be integrated into existing applications or used to expose on-premises application services to consumers, business partners, or other organizations.
Friday, August 21, 2009
Sunday, July 5, 2009
நீண்ட நாட்களுக்குப் பின்னர் டென்னிஸ்
கடைசி செட்டில் இருவரும் விட்டுக்கொடுக்காமல் அதிரடியாகவே விளையாடினர். ஒருபக்கம் ஃபெடரர் தனது ஏஸ் கணைகளை எறிய மறுபுறம் ரோடிக் தனது திறமையை வெளிப்படுத்தி தொடர்ந்து முன்னேறினார். இறுதி செட் 90 நிமிடங்களுக்கும் அதிகமாக நீடித்துச் சென்றது. ஃபெடரர் இந்த போட்டியில் அதிக கிராண்ட்ஸ்லாம் பட்டம் வென்றவர் என்ற பெருமையை எட்ட போராடினார். இதற்கு முன்னர் பீட் சாம்ப்ராஸ் இந்த சாதனையை செய்திருந்தார், அவரும் ஆட்டத்தை காண வந்திருந்தது குறிப்பிடத்தக்கது. 4 மணி நேரங்களையும் கடந்து ஆட்டம் சென்றது. 50 ஏஸ்களை அடித்து ஃபெடரர் தனது வெற்றியை உறுதி செய்தார். இறுதியில் 7-5, 6-7.6-7, 6-3, 14-16 என்ற புள்ளிகளில் 4 மணி 15நிமிடங்களில் ஆடி வெற்றி பெற்றார் ஃபெடரர். அத்துடன் அதிக கிராண்ட்ஸ்லாம் பட்டம்(15) வென்ற வீரர் என்ற பெருமையையும் பெற்றார். 6வது முறையாக விம்பிள்டன் பட்டத்தை அவர் வென்றுள்ளார். ஆட்டம் முடிந்த சில நிமிடங்களில் கோப்பை பரிசளிப்பு, பேட்டி என்று விரைவாக முடிவடைந்தது.
Thursday, July 2, 2009
Thursday, June 25, 2009
Wednesday, June 10, 2009
என்னத்துக்கு எழுதுறோம்
Monday, April 20, 2009
Sunday, April 19, 2009
Monday, April 13, 2009
Thursday, April 2, 2009
கான்பி(லி)க்கர் .சி வைரஸ்களை எப்படி சமாளிக்கலாம்?
மனிதர்களை பருவ நிலை மாற்றத்தின் போது நோய்கள் தாக்குவது போல குறிப்பிட்ட கால இடைவெளிகளில் கணினிகளை தாக்கும் வைரஸ்களும் உருவாக்கப்பட்டுள்ளன.
அதில் ஒன்றுதான் இந்த கான்பி(லி)க்கர்
நாமெல்லாம் முட்டாள்கள் தினமன்று அனைவரையும் முட்டாள்களாக்க யோசித்துக்கொண்டிருக்கையில் நமது கணினிகளில் உள்ள விண்டோஸ் அடிப்படையிலான இயங்குதளங்களை குறிவைத்து தாக்கும்விதமாக உருவாக்கப்பட்டுள்ள இந்த வைரஸ். இதை வார்ம் என்று அழைக்கலாம்.
இதற்கு முன் வெளிவந்த கான்பி(லி)க்கர் வைரஸ் 1999-2001 காலக்கட்டங்களில் ஒரு கோடி கணினிகளை தாக்கி செயலிக்க வைத்துள்ளதாக தகவல்கள் தெரிவிக்கின்றன.
இது எவ்வாறு இயங்குகிறது?
நமது கணினிகளில் இருந்து மற்ற கணினிகளுக்கு தகவல்களை பரிமாற்ற உதவும் ப்ரோட்டோகால்களின் (SMTP, IRC Port) வழியே நமது தகவல்களை களவாடவும், இடைவிடாத தாக்குதல்களை மேற்கொண்டு கணினிகளை செயலிழக்க வைக்கும் DDOS என்ற முறையின் கீழ் இது செயல்படும் என்று கூறப்படுகிறது.
அதோடு இந்த கணினிகளில் இந்த வைரஸ்கள் உள்நுழைந்தால் இயங்குதளங்களில் உள்ள windowsupdate , windows security center, workstation) போன்ற சர்வீஸ்களை முடக்கிவிடுகின்றன. இதனால் நமது கணினியில் பாதுகாப்பும், இயங்கு தளங்களின் மேம்பட்ட பாதுகாப்பு நீட்சிகளை இயக்க முடியாமல் போய்விடுகின்றன. இதனை பயன்படுத்தி நமது கணினிகளை மேற்கொண்டு செயலிழக்க வைக்கவும் முடியும்.
இந்த வைரஸ்கள் நெட்வொர்க்கில் இணைக்கப்பட்டுள்ள கணினிகளில் பாதுகாப்பு குறைவாக உள்ள கணினிகளை வெகுஎளிதில் தாக்கும்.
இதோ அதற்க்கான வரைபடம்
இதோ இது குறித்து ஒரு நிறுவனம் வெளியிட்டுள்ள அறிக்கை
http://mtc.sri.com/Conficker/
சரி எப்படி தடுக்கலாம்?
இந்த வைரஸ்கள் எல்லாம் இயங்குவது மைக்ரோசாப்ட் இயங்குதளங்களை குறிவைத்துத்தான். எனவே இது குறித்து மைக்ரோசாப்ட் நிறுவனத்தின் தளத்தில் பார்த்தபோது அங்கே அவர்கள் அளித்துள்ள செய்தி இன்னமொரு பெரிய பரபரப்பை ஏற்படுத்தியுள்ளது. ஆம், அப்படியென்ன அறிக்கை வெளியிட்டுள்ளார்கள் என்றால் இந்த கான்பி(லி)க்கர் வைரஸ்களை உருவாக்கியவர்களை கண்டுபிடித்து தருபவர்களுக்கு இரண்டரை லட்சம் டாலர்களை வழங்க உள்ளது. இந்திய மதிப்பில் சுமார் ரூ.ஓன்றே கால் கோடி.
இந்த பணத்தை பல்வேறு நிறுவனங்கள் இணைந்து வழங்க உள்ளது குறிப்பிடத்தக்கது. (சொக்கா எனக்கில்ல, எனக்கு இல்லவே இல்ல)
மேலும் விபரங்களுக்கு
http://www.microsoft.com/
வழிமுறை 1
இதோ மைக்ரோசாப்ட் வெளியிட்டுள்ள அப்டேட் பைல்
http://www.microsoft.com/
இதோ உங்கள் கணினிகளில் கான்பி(லி)க்கர் வைரசை நீக்கும் மென்பொருள்.
http://www.enigmasoftware.com/
வழிமுறை 2
உங்களது கணினிகளில் வெளியாட்கள் உள் நுழையாமல் தடுக்க மற்றும் உங்களது அனுமதியின்றி உங்கள் தகவல்கள் வெளியே செல்லாம் இருக்க தீச்சுவர் எனப்படும் பயர்வால்களை பயன்படுத்துங்கள். இதோ சிறந்த மற்றும் இலவசமான சோன் அலாரம் வழங்கும் இலவச பயர்வால்http://www.zonealarm.com/ இந்த தளத்திற்கு சென்று தரவிறக்கிக்கொள்ளுங்கள்.
மேலும்
உங்களது கணினியில் உள்ள automatic update என்ற மென்பொருளை இயக்கி விண்டோஸ் வழங்கும் அனைத்து அப்டேட்களையும் பெற்றுக்கொள்ளுங்கள்.
இந்த ஆட்டொமெட்டிக் அப்டேட்டினால் நீங்கள் உரிமம் அற்ற இயங்குதளங்களை பயன்படுத்தி மாட்டிக்கொண்டால் கவலையே வேண்டாம்.
கீழே இருக்கும் பைல்களை தரவிறக்கம் செய்து ஒரே பைலை இயக்குங்கள். உங்களது இயங்குதளங்கள் உரிமம் பெற்ற இயங்குதளமாக மாற்றப்பட்டுவிடும்.
இதோ உரிமம் பெற்ற இயங்தளமாக மாற்ற உதவும் பைல்கள்.
http://www.tamilvanigam.in/
இயக்கும்வழிமுறைகள்:
1) மேற்க்கண்ட பைலை டவுன்லோடு செய்து எக்ஸ்ட்ராட் செய்துக்கொள்ளுங்கள்
2) உங்களது இயங்கு தளம் XPயாக இருந்தால் crackXP.bat என்ற பைலை ரன் செய்யுங்கள்.
3) உங்களது இயங்கு தளம் vista வாக இருந்தால் crackvista.bat என்ற பைலை ரன் செய்யுங்கள்.
ஒரு கிளிக்கில் மாற்றிடுங்கள் உங்களது இயங்கு தளங்களை ஒரிஜினல் பதிப்பாக
வழிமுறை : 3
மேலும் உங்களது கணினி என்னென்ன பணிகள் செய்துகொண்டிருக்கின்றன என்பதை அறிய http://www.whatsrunning.net/
இந்த மென்பொருளில் தற்போது உங்கள் கணினிகளில் என்னென்ன பைல்கள் இயங்கிக்கொண்டிருக்கின்றன. எந்த கணினியுடன் எந்த போர்ட் வழியாக இணைப்பில் உள்ளது அதனோடு தொடர்புடைய அனைத்து dll பைல்களையும் காணலாம்.
உங்களுக்கு சந்தேகமாக உள்ள பைல்களை அங்கேயே நீக்கும் வசதியும் உள்ளது.
முதல்கட்டமாக இந்த மென்பொருளை இயக்கி process என்ற பகுதியில் கணினி செய்துகொண்டிருக்கும் பணிகள் குறித்த விபரங்களை அப்படியே கீபோர்டில் உள்ள Print Screen என்ற பட்டனை பயன்படுத்தி ஓர் படமாக சேமித்திடுங்கள். எப்போதேல்லாம் உங்கள் கணினி வைரசால் பாதிக்கப்பட்டுள்ளதாக கருதுகிறீர்களோ அப்போது இந்த படத்தை பார்த்து இப்போது என்னென்ன பணிகள் புதிதாக இயங்கிக்கொண்டிருக்கின்றன என்ற தகவல்களை காணுங்கள். சந்தேகமாக இருந்தால் stop process என்ற கட்டளையின் மூலம் அந்த சந்தேகமான மென்பொருளை அங்கேயே நிறுத்தலாம்.
கவனமுடன் பாதுகாத்திடுங்கள் உங்களது கணினிகளை .
அப்படியே அந்த வைரஸ்கள் வந்தாலும் நமது கணினிகளை தாக்கினாலும் நாம் முன்னேச்சரிக்கையாக இருந்தால் தடுத்திடாம்.
உங்களது சந்தேகங்களை தயங்காமல் கேளுங்கள்...........
உருவாக்கம்
செல்வமுரளி
www.tamilvanigam.in
Wednesday, April 1, 2009
Friday, March 20, 2009
Saturday, March 7, 2009
Friday, March 6, 2009
புதிய வைரஸ் Sality
1. When executed the virus drops in folder %system%\drivers\ the following file:
%variable%.sys (5509 B)
%variable% stands for a random text.
2. The following files are dropped into the %temp% folder:
%variableA%.exe (7680 B)
%variableB%.exe (8192 B)
%variableA%, %variableB% stand for a random text. The files are then executed.
3. The virus registers itself as a system service using the following name:
IPFILTERDRIVER
4. The following Registry entries are created:
[HKEY_CURRENT_USER\Software\%username%914]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%filename%" = "%filename%:*:Enabled:ipsec"
The performed command creates an exception in the Windows Firewall program.
5. The following Registry entries are set:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"GlobalUserOffline" = 0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\policies\system]
"EnableLUA" = 0
6. The following Registry entries are deleted:
[HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Ext\Stats]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\Stats]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
[HKEY_CURRENT_USER\System\CurrentControlSet\Control\SafeBoot]
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SafeBoot]
Executable files infection
Win32/Sality.NAR is a polymorphic file infector. The virus searches local and network drives for files with one of the following extensions:
.exe
Files are infected by adding a new section that contains the virus. The host file is modified in a way that causes the virus to be executed prior to running the original code.
7. The virus infects files referenced by the following Registry entries:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
This causes the virus to be executed on every system start.
Spreading on removable media
The virus copies itself into the root folders of removable drives using a random filename. The filename has one of the following extensions:
.exe
.pif
.cmd
8. The following file is dropped in the same folder:
autorun.inf
Thus, the virus ensures it is started each time infected media is inserted into the computer.
Other information
9. The following files are deleted:
*.vdb
*.avc
*drw*.key
10. The following services are disabled:
Agnitum Client Security Service
ALG
aswUpdSv
avast! Antivirus
avast! Mail Scanner
avast! Web Scanner
BackWeb Plug-in - 4476822
bdss
BGLiveSvc
BlackICE
CAISafe
ccEvtMgr
ccProxy
ccSetMgr
Eset Service
F-Prot Antivirus Update Monitor
fsbwsys
FSDFWD
F-Secure Gatekeeper Handler Starter
fshttps
FSMA
InoRPC
InoRT
InoTask
ISSVC
KPF4
LavasoftFirewall
LIVESRV
McAfeeFramework
McShield
McTaskManager
navapsvc
NOD32krn
NPFMntor
NSCService
Outpost Firewall main module
OutpostFirewall
PAVFIRES
PAVFNSVR
PavProt
PavPrSrv
PAVSRV
PcCtlCom
PersonalFirewal
PREVSRV
ProtoPort Firewall service
PSIMSVC
RapApp
SmcService
SNDSrvc
SPBBCSvc
Symantec Core LC
Tmntsrv
TmPfw
tmproxy
UmxAgent
UmxCfg
UmxLU
UmxPol
vsmon
VSSERV
WebrootDesktopFirewallDataService
WebrootFirewall
XCOMM
AVP
11. The virus terminates processes with any of the following strings in the name:
_AVPM.
A2GUARD.
AAVSHIELD.
AVAST
ADVCHK.
AHNSD.
AIRDEFENSE
ALERTSVC
ALMON.
ALOGSERV
ALSVC.
AMON.
ANTI-TROJAN.
AVZ.
ANTIVIR
ANTS.
APVXDWIN.
ARMOR2NET.
ASHAVAST.
ASHDISP.
ASHENHCD.
ASHMAISV.
ASHPOPWZ.
ASHSERV.
ASHSIMPL.
ASHSKPCK.
ASHWEBSV.
ASWUPDSV.
ATCON.
ATUPDATER.
ATWATCH.
AUPDATE.
AUTODOWN.
AUTOTRACE.
AUTOUPDATE.
AVCIMAN.
AVCONSOL.
AVENGINE.
AVGAMSVR.
AVGCC.
AVGCC32.
AVGCTRL.
AVGEMC.
AVGFWSRV.
AVGNT.
AVGNTDD
AVGNTMGR
AVGSERV.
AVGUARD.
AVGUPSVC.
AVINITNT.
AVKSERV.
AVKSERVICE.
AVKWCTL.
AVP.
AVP32.
AVPCC.
AVPM.
AVAST
AVSCHED32.
AVSYNMGR.
AVWUPD32.
AVWUPSRV.
AVXMONITOR9X.
AVXMONITORNT.
AVXQUAR.
BACKWEB-4476822.
BDMCON.
BDNEWS.
BDOESRV.
BDSS.
BDSUBMIT.
BDSWITCH.
BLACKD.
BLACKICE.
CAFIX.
CCAPP.
CCEVTMGR.
CCPROXY.
CCSETMGR.
CFIAUDIT.
CLAMTRAY.
CLAMWIN.
CLAW95.
CLAW95CF.
CLEANER.
CLEANER3.
CLISVC.
CMGRDIAN.
CUREIT
DEFWATCH.
DOORS.
DRVIRUS.
DRWADINS.
DRWEB32W.
DRWEBSCD.
DRWEBUPW.
ESCANH95.
ESCANHNT.
EWIDOCTRL.
EZANTIVIRUSREGISTRATIONCHECK.
F-AGNT95.
FAMEH32.
FAST.
FCH32.
FILEMON
FIRESVC.
FIRETRAY.
FIREWALL.
FPAVUPDM.
F-PROT95.
FRESHCLAM.
EKRN.
FSAV32.
FSAVGUI.
FSBWSYS.
F-SCHED.
FSDFWD.
FSGK32.
FSGK32ST.
FSGUIEXE.
EGUI.
FSMA32.
FSMB32.
FSPEX.
FSSM32.
F-STOPW.
GCASDTSERV.
GCASSERV.
GIANTANTISPYWAREMAIN.
GIANTANTISPYWAREUPDATER.
GUARDGUI.
GUARDNT.
HREGMON.
HRRES.
HSOCKPE.
HUPDATE.
IAMAPP.
IAMSERV.
ICLOAD95.
ICLOADNT.
ICMON.
ICSSUPPNT.
ICSUPP95.
ICSUPPNT.
IFACE.
INETUPD.
INOCIT.
INORPC.
INORT.
INOTASK.
INOUPTNG.
IOMON98.
ISAFE.
ISATRAY.
ISRV95.
ISSVC.
KAV.
KAVMM.
KAVPF.
KAVPFW.
KAVSTART.
KAVSVC.
KAVSVCUI.
KMAILMON.
KPFWSVC.
KWATCH.
LOCKDOWN2000.
LOGWATNT.
LUALL.
LUCOMSERVER.
LUUPDATE.
MCAGENT.
MCMNHDLR.
MCREGWIZ.
MCUPDATE.
MCVSSHLD.
MINILOG.
MYAGTSVC.
MYAGTTRY.
NAVAPSVC.
NAVAPW32.
NAVLU32.
NAVW32.
NOD32.
NEOWATCHLOG.
NEOWATCHTRAY.
NISSERV
NISUM.
NMAIN.
NOD32
NORMIST.
NOTSTART.
NPAVTRAY.
NPFMNTOR.
NPFMSG.
NPROTECT.
NSCHED32.
NSMDTR.
NSSSERV.
NSSTRAY.
NTRTSCAN.
NTXCONFIG.
NUPGRADE.
NVC95.
NVCOD.
NVCTE.
NVCUT.
NWSERVICE.
OFCPFWSVC.
OUTPOST.
PAV.
PAVFIRES.
PAVFNSVR.
PAVKRE.
PAVPROT.
PAVPROXY.
PAVPRSRV.
PAVSRV51.
PAVSS.
PCCGUIDE.
PCCIOMON.
PCCNTMON.
PCCPFW.
PCCTLCOM.
PCTAV.
PERSFW.
PERTSK.
PERVAC.
PNMSRV.
POP3TRAP.
POPROXY.
PREVSRV.
PSIMSVC.
QHM32.
QHONLINE.
QHONSVC.
QHPF.
QHWSCSVC.
RAVMON.
RAVTIMER.
REALMON.
REALMON95.
RFWMAIN.
RTVSCAN.
RTVSCN95.
RULAUNCH.
SAVADMINSERVICE.
SAVMAIN.
SAVPROGRESS.
SAVSCAN.
SCAN32.
SCANNINGPROCESS.
CUREIT.
SDHELP.
SHSTAT.
SITECLI.
SPBBCSVC.
SPHINX.
SPIDERML.
SPIDERNT.
SPIDERUI.
SPYBOTSD.
SPYXX.
SS3EDIT.
STOPSIGNAV.
SWAGENT.
SWDOCTOR.
SWNETSUP.
SYMLCSVC.
SYMPROXYSVC.
SYMSPORT.
SYMWSC.
SYNMGR.
TAUMON.
TBMON.
AVAST
TDS-3.
TEATIMER.
TFAK.
THAV.
THSM.
TMAS.
TMLISTEN.
TMNTSRV.
TMPFW.
TMPROXY.
TNBUTIL.
TRJSCAN.
UP2DATE.
VBA32ECM.
VBA32IFS.
VBA32LDR.
VBA32PP3.
VBSNTW.
VCHK.
VCRMON.
VETTRAY.
VIRUSKEEPER.
VPTRAY.
VRFWSVC.
VRMONNT.
VRMONSVC.
VRRW32.
VSECOMR.
VSHWIN32.
VSMON.
VSSERV.
VSSTAT.
WATCHDOG.
WEBPROXY.
WEBSCANX.
WEBTRAP.
WGFE95.
WINAW32.
WINROUTE.
WINSS.
WINSSNOTIFY.
WRADMIN.
WRCTRL.
XCOMMSVR.
ZATUTOR.
ZAUINST.
ZLCLIENT.
ZONEALARM.
12. The virus contains a list of URLs. It tries to download several files from the addresses.
13. These are stored in the following locations:
%temp%\win%variable%.exe
%temp%\%variable%.exe
%variable% stands for a random text. The files are then executed.
14. The virus creates and runs a new thread with its own program code within the following processes:
%system%\notepad.exe
%system%\winmine.exe
15. The virus modifies the following file:
SYSTEM.INI
16. The virus writes the following entries to the file:
[MCIDRV_VER]
DEVICEMB=%number%
The %number% stands for a random number.
how to solve it?
http://www.softpedia.com/downloadTag/Win32---Sality