Nume: TR/PSW.Lmir.art Descoperit pe data de: 20/02/2006 Tip: Troian ITW: Nu Numar infectii raportate: Scazut Potential de raspandire: Scazut Potential de distrugere: Mediu Fisier static: Da Marime: 17.721 Bytes MD5: 67f583cb9d699b581fde383c48af46bc Versiune VDF: 6.33.01.07
General Metoda de raspandire: • Nu are rutina proprie de raspandire Alias: • Kaspersky: Trojan-PSW.Win32.Lmir.art Sistem de operare: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efecte secundare: • Inchide aplicatiile de securitate • Reduce setarile de securitate • Modificari in registri • Sustrage informatii Fisiere Se copiaza in urmatoarea locatie: • %SYSDIR%\winser.exe Sterge copia initiala a virusului. Sunt create fisierele: – %WINDIR%\vbarun.dll Acesta este un fisier text care nu prezinta pericol si are urmatorul continut: • [Shutdown] T= M= D= W= – %SYSDIR%\GroupPolicy\Machine\Scripts\scripts.ini Acesta este un fisier text care nu prezinta pericol si are urmatorul continut: • [Shutdown] 0CmdLine=%SYSDIR%\winser.exe 0Parameters=AVP Registrii sistemului Urmatoarea cheie este adaugata in registri pentru a rula procesul la repornirea sistemului: – [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\ Run] • KernelCheck = %SYSDIR%\winser.exe Se adauga in registrii sistemului: – [HKLM\SOFTWARE\wSkysoft] Terminarea proceselor Lista cu procesele oprite: • assistse.exe; kregex.exe; trojdie.kxp; kvsrvxp.exe; kvmonxp.kxp; frogagent.exe; kvxp.kxp; ccenter.exe; ravmond.exe; ravmon.exe; rfwmain.exe; rfwsrv.exe; kpfwsvc.exe; kavpfw.exe; kavstart.exe; kmailmon.exe; kwatch.exe; avp.exe; kav.exe; kavsvc.exe; rtvscan.exe; ccsetmgr.exe; defwatch.exe; ccevtmgr.exe; ccapp.exe; mcshield.exe; mcvsescn.exe; mcdetect.exe; mcmnhdlr.exe; trojanwall.exe; fygtcleaner.exe; mantispm.exe; vsmon.exe; isafe.exe; zlclient.exe; pcclient.exe; pcctlcom.exe; tmpfw.exe; tmntsrv.exe; tmproxy.exe; pccguide.exe; iparmor.exe; xfilter.exe; filmsg.exe; avengine.exe; pavsrv51.exe; psimsvc.exe; pavprsrv.exe; tpsrv.exe; pavprsrv.exe; apvxdwin.exe; srvload.exe; webproxy.exe Lista cu serviciile dezactivate: • KVSrvXP; KVWSC; RsCCenter; RsRavMon; RfwService; KWatchSvc; KPfwSvc; AVP; kavsvc; McTskshd.exe; McDetect.exe; CAISafe; vsmon; Tmntsrv; PcCtlCom; TmPfw; tmproxy; pmshellsrv; PAVSRV; PAVFNSVR; PSIMSVC; PNMSRV; PavPrSrv; TPSrv Backdoor Trimte informatii despre: • Parole retinute • Numele sistemului • Activitatea utilizatorilor locali • Informatii despre sistemul de operare Detaliile fisierului Compresia fisierului: Pentru a ingreuna detectia si a reduce marimea fisierului, este folosit urmatorul program de arhivare: • FSG
Die Beschreibung wurde erstellt von Andrei Gherman am Freitag, 24. Februar 2006 Die Beschreibung wurde geändert von Andrei Gherman am Montag, 27. Februar 2006
zurück
.
.
.
.