Nume:DR/Cinmus.dol
Descoperit pe data de:25/07/2008
Tip:Dropper
ITW:Nu
Numar infectii raportate:Scazut
Potential de raspandire:Scazut
Potential de distrugere:Mediu
Fisier static:Da
Marime:174.521 Bytes
MD5:c5d61213ae4e6ab03df1307ddd348b5b
Versiune IVDF:7.00.05.168 - Friday, July 25, 2008

 General Metoda de raspandire:
   • Nu are rutina proprie de raspandire


Alias:
   •  Kaspersky: not-a-virus:AdWare.Win32.Cinmus.nfa
   •  F-Secure: AdWare.Win32.Cinmus.nfa
   •  Sophos: Mal/Emogen-N
   •  Grisoft: Rootkit-Agent.B
   •  VirusBuster: Rootkit.Cinmus.Gen.6
   •  Eset: a variant of Win32/Adware.Cinmus application
   •  Bitdefender: Trojan.Agent.AITX


Sistem de operare:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Efecte secundare:
   • Creeaza un fisier
   • Creeaza fisiere malware

 Fisiere Sunt create fisierele:

– Un fisier temporar care poate fi sters dupa aceea:
   • %TEMPDIR%\%sir de 4 caractere aleatoare%.tmp\System.dll

– %PROGRAM FILES%\Microsoft Office\SYSTEM\scm14.exe Fisierul este executat dupa ce a fost creat. Analiza ulterioara a relevat ca si acest fisier este malware. Detectat ca: TR/Agent.16384.56

– %PROGRAM FILES%\Microsoft Office\SYSTEM\23.sys Analiza ulterioara a relevat ca si acest fisier este malware. Detectat ca: TR/Rootkit.Gen

 Detaliile fisierului Compresia fisierului:
Pentru a ingreuna detectia si a reduce marimea fisierului, este folosit urmatorul program de arhivare:
   • NSIS

Description inserted by Thomas Wegele on Friday, August 8, 2008
Description updated by Philipp Wolf on Monday, August 11, 2008

Back . . . .