Need help? Ask the community or hire an expert.
Go to Avira Answers
Nume:TR/Spy.8192.133
Descoperit pe data de:07/04/2010
Tip:Troian
ITW:Da
Numar infectii raportate:Scazut
Potential de raspandire:Scazut
Potential de distrugere:Scazut spre mediu
Fisier static:Da
Marime:8.192 Bytes
MD5:5b80ab11e472cd8e26ef1ade5855e17e
Versiune VDF:7.10.02.129
Versiune IVDF:7.10.06.40 - miercuri, 7 aprilie 2010

 General Metoda de raspandire:
   • Functia autorun


Sistem de operare:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Efecte secundare:
   • Creeaza fisiere
   • Modificari in registri

 Fisiere Se copiaza in urmatoarele locatii:
   • %unitate disc%\Seguridad\@b@ddon.exe
   • C:\Seguridad\ctfmon.exe
   • C:\Bootfont.sys
   • %recycle bin%\Bootfont.sys



Sunt create fisierele:

%unitate disc%\AutoRun.inf Acesta este un fisier text care nu prezinta pericol si are urmatorul continut:
   • %cod care ruleaza fisierul malitios%

%recycle bin%\boot.ini
%recycle bin%\AUTOEXEC.BAT
%recycle bin%\NTDETECT.COM
%recycle bin%\ntldr
%recycle bin%\CONFIG.SYS
%recycle bin%\IO.SYS
%recycle bin%\MSDOS.SYS

 Registrii sistemului Urmatoarele chei sunt adaugate in registri pentru a rula procesul la repornirea sistemului:

– [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
   • "index"="C:\Seguridad\ctfmon.exe"

– [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
   • "index"="C:\Seguridad\ctfmon.exe"



Urmatoarele chei din registri sunt modificate:

– [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
   Noua valoare:
   • "Hidden"="2"
   • "HideFileExt"="Seguridad"

– [HKCU\SoftWare\Microsoft\Windows NT\CurrentVersion\Windows]
   Noua valoare:
   • "load"="C:\Seguridad\ctfmon.exe"

– [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
   Noua valoare:
   • "Shell"="Explorer.exe,C:\Seguridad\ctfmon.exe"

– [HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
   Noua valoare:
   • "Shell"="Explorer.exe,C:\Seguridad\ctfmon.exe"

 Detaliile fisierului Compresia fisierului:
Pentru a ingreuna detectia si a reduce marimea fisierului, este folosit urmatorul program de arhivare:
   • UPX

Description inserted by Ana Maria Niculescu on Thursday, July 8, 2010
Description updated by Ana Maria Niculescu on Wednesday, July 14, 2010

Back . . . .