Nume:TR/Drop.LZ.2
Descoperit pe data de:26/09/2005
Tip:Troian
Subtip:Dropper
ITW:Nu
Numar infectii raportate:Scazut
Potential de raspandire:Scazut
Potential de distrugere:Scazut spre mediu
Fisier static:Da
Marime:251.500 Bytes
MD5:50fe34315b8689781135118d8180a556
Versiune VDF:6.32.0.44

 General Metoda de raspandire:
   • Nu are rutina proprie de raspandire


Alias:
   •  Symantec: Trojan.Dropper
   •  TrendMicro: TROJ_DROPPER.LZ
   •  F-Secure: W32/Hidestd.component


Sistem de operare:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Efecte secundare:
   • Creeaza fisiere malware

 Fisiere Sunt create fisierele:

– c:\WINNT.bat Fisierul este executat dupa ce a fost creat.
– c:\System32.exe Detectat ca: SPR/HideWindows.F

– c:\winsvc32.exe Analiza ulterioara a relevat ca si acest fisier este malware. Detectat ca: TR/IRCBot.LZ.4

– c:\www.LienVandeKelder.be.exe Analiza ulterioara a relevat ca si acest fisier este malware. Detectat ca: TR/Drop.LZ.1

 Detaliile fisierului Compresia fisierului:
Pentru a ingreuna detectia si a reduce marimea fisierului, este folosit urmatorul program de arhivare:
   • RAR SFX

Description insérée par Razvan Olteanu le lundi 26 septembre 2005
Description mise à jour par Razvan Olteanu le jeudi 29 septembre 2005

Retour . . . .