Besoin d’aide ? Fais appel à la communauté ou embauche un spécialiste.
Aller à Avira Answers
Nom:TR/Drop.TDss.akfb
La date de la dcouverte:22/04/2011
Type:Cheval de Troie
En circulation:Oui
Infections signales Faible
Potentiel de distribution:Moyen lev
Potentiel de destruction:Faible a moyen
Taille du fichier:58.888 Octets
Somme de contrle MD5:60184EE7316CFC9F734CF9713FD76361
Version VDF:7.11.06.232 - vendredi 22 avril 2011
Version IVDF:7.11.06.232 - vendredi 22 avril 2011

 Gnral Mthode de propagation:
    Fonctionnalit d'excution automatique
   • Mapped network drives


Les alias:
   •  Symantec: W32.SillyFDC
   •  Kaspersky: Trojan-Dropper.Win32.TDSS.akfb
   •  TrendMicro: TROJ_KRYPTO.SMII
     Microsoft: Worm:Win32/Rorpian


Plateformes / Systmes d'exploitation:
   • Windows 2000
   • Windows XP
   • Windows 2003
    Windows Vista
    Windows 7


Effets secondaires:
   • Il cre des fichiers
   • Il modifie des registres

 Fichiers Il supprime sa propre copie, excute initialement



Les fichiers suivants sont crs:

%TEMPDIR%\srv%numro hexadcimal%.tmp Les investigations ultrieures ont prouv que ce ficher est galement un Malware. Dtect comme: TR/Drop.TDss.akfb

%TEMPDIR%\srv%numro hexadcimal%.ini Contient des paramtres employ par le malware



Il essaie de tlcharger un ficher:

L'emplacement est le suivant:
   • http://web-soft2011pc.**********/soft/installer_m_161.exe
Il est sauvegard sur le disque dur local l'emplacement: %TEMPDIR%\%nombre%.tmp Au moment de l'criture, ce fichier n'tait pas en ligne pour plus d'investigations.

 Registre Les cls de registre suivantes sont ajoutes afin de charger le service aprs le redmarrage:

[HKLM\SYSTEM\ControlSet001\Services\
   srv%numro hexadcimal%]
   • "Type"=dword:00000014
   • "Start"=dword:00000002
   • "ErrorControl"=dword:00000001
   • "ImagePath"="%systemroot%\system32\svchost.exe -k netsvcs"
   • "DisplayName"="srv%numro hexadcimal%"
   • "ObjectName"="LocalSystem"



La cl de registre suivante est ajoute:

[HKLM\SYSTEM\ControlSet001\Services\
   srv%numro hexadcimal%\parameters]
   • "servicedll"="\\?\globalroot\Device\HarddiskVolume1\Documents and Settings\%le nom d'utilisateur courant%\Local Settings\Temp\srv%numro hexadcimal%.tmp"

 Dtails de fichier Langage de programmation:
Le fichier a t crit en MS Visual C++.


Logiciel de compression des fichiers excutables:
Afin d'entraver la dtection et de rduire la taille du fichier il est compress avec un logiciel de compression des excutables.

Description insérée par Andrei Ilie le lundi 1 août 2011
Description mise à jour par Andrei Ilie le mercredi 3 août 2011

Retour . . . .
https:// Cet écran est crypté pour votre sécurité.