Nume:DR/Cinmus.dtk
Descoperit pe data de:12/12/2008
Tip:Dropper
ITW:Nu
Numar infectii raportate:Scazut
Potential de raspandire:Scazut
Potential de distrugere:Scazut spre mediu
Fisier static:Da
Marime:112.140 Bytes
MD5:a67931fcd5c27b9d94a7b05be2003c6f
Versiune IVDF:7.01.00.225 - vendredi 12 décembre 2008

 General Metoda de raspandire:
   • Nu are rutina proprie de raspandire


Alias:
   •  Kaspersky: not-a-virus:AdWare.Win32.Cinmus.adhz
   •  F-Secure: AdWare.Win32.Cinmus.adhz
   •  Sophos: Troj/Cinmus-H
   •  Grisoft: Adload_r.EW
   •  Eset: probably a variant of Win32/Adware.Cinmus


Sistem de operare:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Efecte secundare:
   • Creeaza un fisier malware
   • Modificari in registri

 Fisiere Sterge copia initiala a virusului.



Este creat fisierul:

– %WINDIR%\Rose\pbhealth.dll Analiza ulterioara a relevat ca si acest fisier este malware. Detectat ca: TR/Cinmus.AQ

 Registrii sistemului Urmatoarea cheie este adaugata in registri pentru a rula procesul la repornirea sistemului:

– [HKCR\CLSID\{285AB8C6-FB22-4D17-8834-064E2BA0A6F0}\InprocServer32]
   • "(Default)"="%WINDIR%\Rose\pbhealth.dll"
   • "ThreadingModel"="Apartment"



Inregistreaza un browser helper object (BHO) prin adaugarea urmatoarei chei in registri:

– [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
   Browser Helper Objects\{285AB8C6-FB22-4D17-8834-064E2BA0A6F0}]

 Detaliile fisierului Limbaj de programare:
Limbaj de programare folosit: C (compilat cu Microsoft Visual C++).


Compresia fisierului:
Pentru a ingreuna detectia si a reduce marimea fisierului, este folosit un program de compresie runtime.

Description insérée par Thomas Wegele le jeudi 18 décembre 2008
Description mise à jour par Thomas Wegele le jeudi 18 décembre 2008

Retour . . . .