Nom: TR/Pipas.A La date de la découverte: 08/11/2005 Type: Cheval de Troie En circulation: Non Infections signalées Faible Potentiel de distribution: Faible Potentiel de destruction: Faible Fichier statique: Oui Taille du fichier: 42.496 Octets Somme de contrôle MD5: e10b32078e75f31653a1632d064533d1 Version VDF: 6.32.00.119
Général Méthode de propagation: • Il ne possède pas de propre routine de propagation Les alias: • Kaspersky: Trojan.Win32.Agent.fe • Bitdefender: Trojan.Agent.FE Plateformes / Systèmes d'exploitation: • Windows 96 • Windows 99 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Effets secondaires: • Il modifie des registres Fichiers Il s'autocopie dans l'emplacement suivant: • %SYSDIR% \d%chaîne de caractères aléatoire de quatre digits% .exe Il supprime sa propre copie, exécutée initialement Registre La clé de registre suivante est ajoutée afin de lancer le processus après le redémarrage: – [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] • "d%chaîne de caractères aléatoire de quatre digits% .exe"="%sysdir%\d%chaîne de caractères aléatoire de quatre digits% " La clé de registre suivante, y compris toutes les valeurs et les sous-clés, est enlevée. • [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins\llams_ogol] Les clés de registre suivantes sont ajoutée: – [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins] • "%chaîne de caractères aléatoire de cinq digits% "=hex:%valeurs hexa% – [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ BrowseNewProcess] • "BrowseNewProcess"="yes" La technologie Rootkit C'est une technologie spécifique au malware. Le malware cache sa présence aux utilitaires de système, applications de sécurité et à la fin, à l'utilisateur. Il cache les suivants: – Son propre processus Détails de fichier Logiciel de compression des fichiers exécutables: Afin d'entraver la détection et de réduire la taille du fichier il est compressé avec un logiciel de compression des exécutables.Voir la description brève ici . Description inséré par Iulia Diaconescu sur Tue, 08 Nov 2005 17:53 (GMT+1) Description mise à jour par Iulia Diaconescu sur Fri, 25 Nov 2005 17:04 (GMT+1)