Besoin d’aide ? Fais appel à la communauté ou embauche un spécialiste.
Aller à Avira Answers
Nom:TR/Agent.awj
La date de la dcouverte:21/08/2007
Type:Cheval de Troie
En circulation:Oui
Infections signales Faible a moyen
Potentiel de distribution:Faible
Potentiel de destruction:Faible a moyen
Fichier statique:Oui
Taille du fichier:54.347 Octets
Somme de contrle MD5:3daef51276503ef2a407f3ee06027d6d
Version VDF:6.39.01.26
Version IVDF:6.39.01.27 - mardi 21 août 2007

 Gnral Les alias:
   •  Bitdefender: Worm.Generic.267868
   •  Panda: Trj/Agent.OCD
   •  Eset: Win32/Spatet.I


Plateformes / Systmes d'exploitation:
   • Windows 2000
   • Windows XP
   • Windows 2003


Effets secondaires:
   • Il cre des fichiers malveillants
   • Il modifie des registres

 Fichiers Il s'autocopie dans l'emplacement suivant:
   • %SYSDIR%\winhpack.exe



Il supprime sa propre copie, excute initialement

 Registre La cl de registre suivante est ajoute:

[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
   Image File Execution Options\userinit.exe]
   • "Debugger"="winhpack.exe"



Les cls de registre suivantes sont changes:

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\
   Winlogon]
   La nouvelle valeur:
   • "ParseAutoexec"="1"

[HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\
   Zones\3]
   La nouvelle valeur:
   • "1609"=dword:0x00000000

 L'injection du code viral dans d'autres processus Il s'injecte comme un nouveau fil d'excution distance dans un processus.

    Nom du processus :
   • csrss.exe



Il s'injecte comme un nouveau fil d'excution distance dans un processus.

    Tous les processus suivants:
   • svchost.exe
   • winlogon.exe
   • explorer.exe


 Informations divers  Il vrifie l'existence d'une connexion Internet en contactant le site web suivant:
   • http://google.com
Accde des ressources Internet:
   • http://tawutodo.cc/reg/**********
   • http://feluhuva.net/reg/**********


Mutex:
Il cre le Mutex suivant:
   • 6A57BEED

 Dtails de fichier Logiciel de compression des fichiers excutables:
Afin d'entraver la dtection et de rduire la taille du fichier il est compress avec un logiciel de compression des excutables.

Description insérée par Petre Galan le lundi 14 février 2011
Description mise à jour par Petre Galan le lundi 14 février 2011

Retour . . . .
https:// Cet écran est crypté pour votre sécurité.