Besoin d’aide ? Fais appel à la communauté ou embauche un spécialiste.
Aller à Avira Answers
Nom:Worm/Koobface.bsh.2
La date de la découverte:07/10/2009
Type:Ver
En circulation:Oui
Infections signalées Faible
Potentiel de distribution:Faible
Potentiel de destruction:Faible a moyen
Fichier statique:Oui
Taille du fichier:43.520 Octets
Somme de contrôle MD5:9a2d38f2850f8e75ed81b84344fce09a
Version IVDF:7.01.06.85 - mercredi 7 octobre 2009

 Général Les alias:
   •  Mcafee: W32/Koobface.worm.gen.o
   •  Panda: W32/Koobface.FK.worm
   •  Eset: Win32/Wigon.HT
   •  Bitdefender: Trojan.Downloader.Cutwail.R


Plateformes / Systèmes d'exploitation:
   • Windows 2000
   • Windows XP
   • Windows 2003


Effets secondaires:
   • Il télécharge un fichier malveillant
   • Il crée des fichiers malveillants
   • Il modifie des registres

 Fichiers Il s'autocopie dans les emplacements suivants:
   • %SYSDIR%\restorer32_a.exe
   • %HOME%\restorer32_a.exe




Il essaie de télécharger un ficher:

– L'emplacement est le suivant:
   • http://dys10yr100n.com/**********
Au moment de l'écriture, ce fichier n'était pas en ligne pour plus d'investigations.

 Registre On ajoute une valeur à chaque clé de registre afin de lancer les processus après le redémarrage:

–  [HKEY_USERS\S-1-5-21-2025429265-1425521274-839522115-1003\Software\
   Microsoft\Windows\CurrentVersion\Run]
   • "restorer32_a"="%home%\restorer32_a.exe"

–  [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
   • "restorer32_a"="%SYSDIR%\restorer32_a.exe"

 L'injection du code viral dans d'autres processus – Il s'injecte comme fil d'exécution dans un processus.

    Nom du processus :
   • svchost.exe


 Détails de fichier Logiciel de compression des fichiers exécutables:
Afin d'entraver la détection et de réduire la taille du fichier il est compressé avec un logiciel de compression des exécutables.

Description insérée par Petre Galan le mardi 23 février 2010
Description mise à jour par Petre Galan le mardi 23 février 2010

Retour . . . .
https:// Cet écran est crypté pour votre sécurité.