English
Deutsch
Español
Italian
Home
Virus Info
TR/Kebede.F
Search
Home
Support
Solutions
Products
Downloads
Virus Info
Statistics
Phishing Worldmap
VDF History
Virus Science
Submit Sample
Security News
Viruses In the Wild
Company
Press
Partners
Newsletter
TR/Kebede.F - Trojan
A voir aussi
Brève description
Description complète
Statistiques
How would you rate this information?
Worthless
Excellent
Nom:
TR/Kebede.F
La date de la découverte:
29/06/2005
Type:
Cheval de Troie
En circulation:
Non
Infections signalées
Faible
Potentiel de distribution:
Faible
Potentiel de destruction:
Élevé
Fichier statique:
Oui
Taille du fichier:
12.304 Octets
Somme de contrôle MD5:
d8b6aa4bf9ae89ca1eff5d86c4f45905
Version VDF:
6.31.00.122
Général
Méthode de propagation:
• Il ne possède pas de propre routine de propagation
Les alias:
• TrendMicro: TROJ_KEDEBE.E
• Bitdefender: Trojan.Vb.ZX
Plateformes / Systèmes d'exploitation:
• Windows 96
• Windows 99
• Windows 98 SE
• Windows NT
• Windows ME
• Windows 2000
• Windows XP
• Windows 2003
Effets secondaires:
• Il bloque l'accès aux certains sites web
• Il diminue les réglages de sécurité
Fichiers
Il supprime les fichiers qui contient une des chaînes de caractères suivantes:
• APLICA32
• APVXDWIN
• ATCON
• ATRO55EN
• AU
• AV
• BD_PROFESSIONAL
• BIDEF
• BIDSERVER
• BISP
• BLA
• BOOTWARN
• BORG2
• BS120
• CCAPP
• CLEAN
• CMD
• COMMAND
• CWNT
• DEPUTY
• DIAL
• DPF
• IFW2000
• DRWEBUPW
• EDIT
• ENT
• FAST
• FIREWALL
• FP-WIN_TRIAL
• FRW
• GBMENU
• GBPOLL
• GCAS
• GUARD
• HACKTRACERSETUP
• HIJACK
• HTLOG
• HWPE
• IAMAPP
• IAMSERV
• ICLOAD
• ICSSUPPNT
• ICSUPP95
• ICSUPPNT
• IPARMOR
• IRIS
• JAMMER
• KERIO
• LDPRO
• LLSSEV
• LOCALNET
• LOCKDOWN
• LSETUP
• LUALL
• LUCOMS
• MAIN
• MCA
• MGR
• MGUI
• MINILOG
• MON
• MOOLIVE
• MRFLUX
• MSCONFIG
• MSINFO32
• MSSMMC32
• MU0311AD
• NC2000
• NCINST4
• NDD32
• NETARMOR
• NETINFO
• NETSTAT
• NORTO
• MNTOR
• NTVDM
• NVARCH16
• NWINST4
• NWTOOL16
• OSTRONET
• OUTPOST
• PANIXK
• PC
• PDSETUP
• PERISCOPE
• PERSFW
• PF
• SHN
• PLATIN
• PORT
• PPINUPDT
• PPTBC
• PPVSTOP
• PROC
• PROTECT
• PROXY
• PSPF
• PURGE
• PVIEW95
• REG
• RESCUE
• RTVSCN95
• RULAUNCH
• SAFE
• SBSERV
• SCAN
• SD
• SETUPVAMEEVAL
• SGSSFW32
• SHELL
• SMSRSS
• SNDSRVC
• SOFI
• SOPHO
• SPBBCSVC
• SPF
• SPHINX
• SPY
• ST2
• STINGER
• SUPFTRL
• SYMA
• SYN
• TITANIN
• TRACERT
• TRJSETUP
• TROJAN
• UNDOBOOT
• UPDATE
• UPGRADE
• VIRUS
• ZON
Hôtes
Le fichier hôte est modifié, comme il est expliqué:
– Dans ce cas les entrées existantes sont écrasées
– L'accès aux liens URL suivants est effectivement bloqué :
• symantec.com; www.symantec.com; www.microsoft.com; microsoft.com;
windowsupdate.com; securityresponse.symantec.com;
www.windowsupdate.com; sophos.com; www.sophos.com; mcafee.com;
definitions.symantec.com; networkassociates.com;
downloads-eu1.kaspersky-labs.com; downloads-us1.kaspersky-labs.com;
downloads4.kaspersky-labs.com; downloads3.kaspersky-labs.com;
downloads2.kaspersky-labs.com; downloads1.kaspersky-labs.com;
www.kaspersky.com; www.kaspersky-labs.com; download.mcafee.com;
updates.symantec.com; kaspersky.com; viruslist.com;
liveupdate.symantecliveupdate.com; www.f-secure.com; www.nai.com;
nai.com; trendmicro.com; www.download.com; download.com;
www.networkassociates.com; us.mcafee.com; www.zonelabs.com;
rads.mcafee.com; download.zonelabs.com; cm2.zonelabs.com; avp.com;
www.avp.com; update.zonelabs.com; www.mcafee.com; www.trendmicro.com;
dispatch.mcafee.com
Le fichier hôte modifié ressemblera à ceci:
Arrêt de processus:
Les processus avec une des chaînes de caractères suivantes sont terminés:
• APLICA32; APVXDWIN; ATCON; ATRO55EN; AU; AV; BD_PROFESSIONAL; BIDEF;
BIDSERVER; BISP; BLA; BOOTWARN; BORG2; BS120; CCAPP; CLEAN; CMD;
COMMAND; CWNT; DEPUTY; DIAL; DPF; IFW2000; DRWEBUPW; EDIT; ENT; FAST;
FIREWALL; FP-WIN_TRIAL; FRW; GBMENU; GBPOLL; GCAS; GUARD;
HACKTRACERSETUP; HIJACK; HTLOG; HWPE; IAMAPP; IAMSERV; ICLOAD;
ICSSUPPNT; ICSUPP95; ICSUPPNT; IPARMOR; IRIS; JAMMER; KERIO; LDPRO;
LLSSEV; LOCALNET; LOCKDOWN; LSETUP; LUALL; LUCOMS; MAIN; MCA; MGR;
MGUI; MINILOG; MON; MOOLIVE; MRFLUX; MSCONFIG; MSINFO32; MSSMMC32;
MU0311AD; NC2000; NCINST4; NDD32; NETARMOR; NETINFO; NETSTAT; NORTO;
MNTOR; NTVDM; NVARCH16; NWINST4; NWTOOL16; OSTRONET; OUTPOST; PANIXK;
PC; PDSETUP; PERISCOPE; PERSFW; PF; SHN; PLATIN; PORT; PPINUPDT;
PPTBC; PPVSTOP; PROC; PROTECT; PROXY; PSPF; PURGE; PVIEW95; REG;
RESCUE; RTVSCN95; RULAUNCH; SAFE; SBSERV; SCAN; SD; SETUPVAMEEVAL;
SGSSFW32; SHELL; SMSRSS; SNDSRVC; SOFI; SOPHO; SPBBCSVC; SPF; SPHINX;
SPY; ST2; STINGER; SUPFTRL; SYMA; SYN; TITANIN; TRACERT; TRJSETUP;
TROJAN; UNDOBOOT; UPDATE; UPGRADE; VIRUS; ZON
Informations divers
Mutex:
Il crée le Mutex suivant:
• DroppedKebede
Détails de fichier
Langage de programmation:
Le fichier a été écrit en Visual Basic.
Logiciel de compression des fichiers exécutables:
Pour entraver la détection et pour réduire la taille du fichier il est compressé avec le logiciel de compression des exécutables suivant:
• UPX
Voir la description brève
ici
.
Description inséré par Irina Boldea sur Tue, 28 Mar 2006 10:09 (GMT+1)
Description mise à jour par Irina Boldea sur Tue, 28 Mar 2006 13:51 (GMT+1)
»
About Malware
»
About Phishing
»
Viruses In the Wild
« back
Print this page
TR/Crypt.CFI.Gen
Worm/Lovgate.W
Worm/Mytob.BF
Worm/Mytob.BQ
Worm/Mytob.AT
JS/Dldr.Agent.ccy
TR/Autorun.S
Worm/Autorun.czg
Worm/Otwycal.g
TR/Spy.Agent.gct
Get comfortable up to the minute info from Avira as
Detects and removes the following malware and its variants:
Worm/Sober.J
Worm/Sober.P
Worm/Sober.Y
W32/Stanit.A
Worm/NetSky.AA
Worm/NetSky.B.1
Worm/NetSky.C
Worm/Netsky.D.Dam
Worm/NetSky.P
Worm/NetSky.X
Worm/Mytob.IN.2
Worm/Mytob.KS
TR/Spy.Banker.AATZ
TR/Spy.Banker.AATZ.1
TR/Spy.Banker.AATZ.2
TR/Spy.Banker.AATZ.3
Download here
Click
here
to get the panel...
© 2008 Avira GmbH
Copyright
Privacy
Sitemap
Feedback
Imprint
FAQ
Contact