English
Deutsch
Español
Italian
Home
Virus Info
Worm/Sdbot.gen
Search
Home
Support
Solutions
Products
Downloads
Virus Info
Statistics
Phishing Worldmap
VDF History
Virus Science
Submit Sample
Security News
Viruses In the Wild
Company
Press
Partners
Newsletter
Worm/Sdbot.gen - Worm
A voir aussi
Brève description
Description complète
Statistiques
How would you rate this information?
Worthless
Excellent
Nom:
Worm/Sdbot.gen
La date de la découverte:
25/01/2007
Type:
Ver
En circulation:
Non
Infections signalées
Faible
Potentiel de distribution:
Moyen
Potentiel de destruction:
Moyen
Fichier statique:
Non
Version du moteur de scan:
7.03.00.32
Général
Méthodes de propagation:
• Le réseau local
• Mapped network drives
Détection similaires:
•
Worm/Rbot.gen
Plateformes / Systèmes d'exploitation:
• Windows 96
• Windows 99
• Windows 98 SE
• Windows NT
• Windows ME
• Windows 2000
• Windows XP
• Windows 2003
Effets secondaires:
• Il modifie des registres
• Il emploie les vulnérabilités de software
• Il facilite l'accès non autorisé à l'ordinateur
Détection spéciale
Worm/Sdbot.gen
Description:
Une routine générique de reconnaissance pour reconnaitre les nouvelles fonctions communs familiales des différentes variantes.
Cette routine générique de reconnaissance a été développée pour reconnaitre des variantes non connues. Elle va être perfectionne de façon continue.
IRC
– Ce Malware a la capacité de ramasser et d'envoyer des informations tel que:
• Les mots de passe en antémémoire:
• Capture d'écran
• Capture de web caméra
• Vitesse du CPU
• Utilisateur courant
• Espace libre sur le disque dur
• Mémoire libre
• Le temps de fonctionnement du Malware
• Information sur le réseau
• Information sur des processus courants
• Taille de mémoire
• Information sur le système d'exploitation Windows
– Ensuite il a la capacité d'opérer des actions tel que:
• se connecter au serveur IRC
• Lancer des attaques DDoS ICMP
• Lancer des attaques DDoS SYN
• Lance des attaques DDoS TCP
• Lance des attaques DDoS UDP
• Désactiver DCOM
• Désactiver les partages réseau
• se déconnecter du serveur IRC
• Télécharger un fichier
• Éditer le registre
• Activer DCOM
• Activer les partages réseau
• Exécuter un fichier
• Joindre le canal IRC
• Finir le processus
• Quitter la canal IRC
• Ouvrir une ligne de commande à distance
• Opérer un attaque DDoS
• Scanner le réseau
• Opérer la redirection d'un certain port
• Redémarrer le système
• Envoyer des e-mails
• Commence le keylog
• Démarrer une routine de propagation
• Terminer un processus
• Se mettre à jour tout seul
• Charger un fichier
• Visiter un site web
Voir la description brève
ici
.
Description inséré par Andrei Ivanes sur Thu, 18 Oct 2007 10:52 (GMT+1)
Description mise à jour par Andrei Ivanes sur Thu, 18 Oct 2007 11:16 (GMT+1)
»
About Malware
»
About Phishing
»
Viruses In the Wild
« back
Print this page
TR/Crypt.CFI.Gen
W32/Elkern.C
Worm/Lovgate.W
Worm/Mytob.U
Worm/Klez.E
TR/Dldr.Exchanger.OQ
TR/Dldr.Small.but
TR/Kavimondas.B
TR/Dldr.Agent.73728
JS/Dldr.Iframe.BY
Get comfortable up to the minute info from Avira as
Detects and removes the following malware and its variants:
Worm/Sober.J
Worm/Sober.P
Worm/Sober.Y
W32/Stanit.A
Worm/NetSky.AA
Worm/NetSky.B.1
Worm/NetSky.C
Worm/Netsky.D.Dam
Worm/NetSky.P
Worm/NetSky.X
Worm/Mytob.IN.2
Worm/Mytob.KS
TR/Spy.Banker.AATZ
TR/Spy.Banker.AATZ.1
TR/Spy.Banker.AATZ.2
TR/Spy.Banker.AATZ.3
Download here
Click
here
to get the panel...
© 2008 Avira GmbH
Copyright
Privacy
Sitemap
Feedback
Imprint
FAQ
Contact