Nom:TR/Drop.LZ.2
La date de la découverte:26/09/2005
Type:Cheval de Troie
Sous type:Dropper
En circulation:Non
Infections signalées Faible
Potentiel de distribution:Faible
Potentiel de destruction:Faible a moyen
Fichier statique:Oui
Taille du fichier:251.500 Octets
Somme de contrôle MD5:50fe34315b8689781135118d8180a556
Version VDF:6.32.0.44

 Général Méthode de propagation:
   • Il ne possède pas de propre routine de propagation


Les alias:
   •  Symantec: Trojan.Dropper
   •  TrendMicro: TROJ_DROPPER.LZ
   •  F-Secure: W32/Hidestd.component


Plateformes / Systèmes d'exploitation:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Effets secondaires:
   • Il crée des fichiers malveillants

 Fichiers Les fichiers suivants sont créés:

– c:\WINNT.bat Ensuite, il est exécuté après avoir été completment crée.
– c:\System32.exe Détecté comme: SPR/HideWindows.F

– c:\winsvc32.exe Les investigations ultérieures ont prouvé que ce ficher est également un Malware. Détecté comme: TR/IRCBot.LZ.4

– c:\www.LienVandeKelder.be.exe Les investigations ultérieures ont prouvé que ce ficher est également un Malware. Détecté comme: TR/Drop.LZ.1

 Détails de fichier Logiciel de compression des fichiers exécutables:
Pour entraver la détection et pour réduire la taille du fichier il est compressé avec le logiciel de compression des exécutables suivant:
   • RAR SFX

Description insérée par Razvan Olteanu le lundi 26 septembre 2005
Description mise à jour par Razvan Olteanu le jeudi 29 septembre 2005

Retour . . . .