Besoin d’aide ? Fais appel à la communauté ou embauche un spécialiste.
Aller à Avira Answers
Nom:TR/Drop.Agent.GH
La date de la dcouverte:02/03/2006
Type:Cheval de Troie
En circulation:Oui
Infections signales Moyen
Potentiel de distribution:Moyen lev
Potentiel de destruction:Faible a moyen
Fichier statique:Oui
Taille du fichier:180.224 Octets
Somme de contrle MD5:066e35aed18f9a36a8bc18cff3a87333
Version VDF:6.33.01.51
Version IVDF:6.33.01.52 - vendredi 3 mars 2006

 Gnral Mthodes de propagation:
    Fonctionnalit d'excution automatique
   • Mapped network drives


Les alias:
   •  Symantec: W32.Gammima.AG
   •  Kaspersky: Worm.Win32.AutoRun.bqls
   •  TrendMicro: TSPY_ONLINEG.QLM
   •  Panda: W32/Lineage.LNY.worm

Le fichier fonctionne de manire interdpendante avec ces composants:
     TR/GameThief.B


Plateformes / Systmes d'exploitation:
   • Windows 2000
   • Windows XP
   • Windows 2003
    Windows Vista
    Windows 7


Effets secondaires:
   • Il cre des fichiers
   • Il modifie des registres

 Fichiers Il s'autocopie dans les emplacements suivants:
   • %tempdir%\apiqq.exe
   • %lecteur%\lpl.exe



Il supprime sa propre copie, excute initialement



Les fichiers suivants sont crs:

%lecteur%\autorun.inf Ceci est un fichier texte non malveillant avec le contenu suivant:
   • %code faisant fonctionner les logiciels malveillants%

%tempdir%\apiqq0.dll Dtect comme: TR/GameThief.B

 Registre La cl de registre suivante est change:

Diffrents rglages pour Explorer:

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\
   Folder\Hidden\SHOWALL]
   La nouvelle valeur:
   • "CheckedValue"=dword:00000000

 Vol d'informations Il essaie de voler l'information suivante:

Le mot de passe du programme suivant:
   • Dofus

 L'injection du code viral dans d'autres processus – Il s'injecte dans un processus.

    Nom du processus:
   • explorer.exe


 Dtails de fichier Logiciel de compression des fichiers excutables:
Pour entraver la dtection et pour rduire la taille du fichier il est compress avec le logiciel de compression des excutables suivant:
   • ASPack

Description insérée par Andrei Ilie le mercredi 2 février 2011
Description mise à jour par Andrei Ilie le mardi 15 février 2011

Retour . . . .
https:// Cet écran est crypté pour votre sécurité.