? Win32/Alureon er en familie av datavirus som er godt kjent for å omdirigere til forskjellige sider og søkeresultater . Det er så nært identifisert med sin vane med å blande seg med Googles søkeresultater at det er noen ganger kalt Google omdirigere virus . Familien er også kjent som TDL3 , TDSS og Backdoor.Tidserve . Win32/Alureon.H er en del av Alureon familien. Navngi
Hver anti -virus system bruker sitt eget format for å navngi virus og trojanere . Det gir hver virus det oppdager sin egen identifikator. Selv om virus og trojanere blir kjent med disse navnene , ingen vet egentlig de riktige navnene for disse virusene . Win32/Alureon.H er navnet Microsoft Malware Protection Center gir sin prosess som identifiserer malware - . Så det beskriver Win32/Alureon.H som « en oppdagelse for ... " heller enn selve viruset
andre navn
Akkurat som Win32/Alureon familien går under andre navn så gjør Win32/Alureon komponent. Symantec kaller det Backdoor.Tidserv ! Inf . VirusBuster kaller det Rootkit.TDSS.Gen.3 og Dr. Web kaller det BackDoor.Tdss.2459 . MacAffie kaller det Lappet - SYSFile.d og AVG kaller det Win32/Patched.DP . Navnene for påvisning prosessen med denne trojaneren i de fleste anti -virus system inkluderer vanligvis ordene TDSS , Tidserver , lappet og Alureon .
Gruppe Trekk
den Alureon familien er Adware . Denne typen malware finnes for å drive trafikk mot betalt annonse . Den grunnleggende funksjonen til den trojanske er å omdirigere nettlesere til websider annonsering nettsteder og produkter av Alureon kunder. Systemet kan også overstyre pop - up blokkering for å vise annonser og vil også åpne nye faner i nettleseren for samme formål . Alureon vil viderekoble sider til søkemotorer og injisere sine egne resultater i søkeresultatene. Det avleder også søkeresultatene bort fra den tiltenkte siden. Familien omfatter spyware som overvåker er brukerens aktivitet på datamaskinen og Web besøk til skreddersy reklame den presenterer . Systemet blokkerer brukerens tilgang til eventuelle anti -virus nettsteder og skjuler seg i systemfiler og skriverdrivere for å unngå å bli oppdaget . De innledende programmer som installerer på datamaskinen sletter seg selv etter kompilering skjult barn programmer.
Win32/Alureon.H
Et annet element i Alureon familien er i stand til å åpne tilkoblinger og laste ned andre virus. Ansvaret for Win32/Alureon.H er å installere disse programmene som systemfiler. Programmet kopierer eksisterende systemfiler og installerer dem med koden av virus program injisert inn i den. Hovedprogrammet deretter sletter seg selv , og dens tilstedeværelse er oppdaget av anti - malware programmer ved endret størrelse og datoer på enkelte systemfiler. En av filene Win32/Alureon regelmessig endringer i Msahci.sys . Dette er den Advanced Host Controller Interface , som brukes for oppstart harddisker av datamaskiner.