Nume:DR/Cinmus.RI
Descoperit pe data de:07/09/2007
Tip:Dropper
ITW:Da
Numar infectii raportate:Scazut
Potential de raspandire:Scazut
Potential de distrugere:Scazut
Fisier static:Da
Marime:133.420 Bytes
MD5:d00611765b55111a0f8aea92469c603c
Versiune IVDF:6.39.01.101 - Freitag, 7. September 2007

 General Metoda de raspandire:
   • Nu are rutina proprie de raspandire


Alias:
   •  Kaspersky: not-a-virus:AdWare.Win32.Cinmus.po
   •  TrendMicro: TROJ_CINMUS.MIC
   •  F-Secure: AdWare.Win32.Cinmus.po
   •  Grisoft: BackDoor.Ntrootkit.AP
   •  Eset: a variant of Win32/Adware.Cinmus application
   •  Bitdefender: Trojan.Cinmeng.AH


Sistem de operare:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Efecte secundare:
   • Creeaza fisiere malware

 Fisiere Sunt create fisierele:

– %SYSDIR%\drivers\acpidisk.sys Analiza ulterioara a relevat ca si acest fisier este malware. Detectat ca: RKIT/Cinmus.M

– %TEMPDIR%\DoSSSetup.dll Analiza ulterioara a relevat ca si acest fisier este malware. Detectat ca: ADSPY/Cinmus.JH

 Detaliile fisierului Limbaj de programare:
Limbaj de programare folosit: C (compilat cu Microsoft Visual C++).

Die Beschreibung wurde erstellt von Thomas Wegele am Freitag, 14. November 2008
Die Beschreibung wurde geändert von Thomas Wegele am Freitag, 14. November 2008

zurück . . . .