English
Deutsch
Español
Italian
Home
Virus Info
DR/OneStep.C.137
Search
Home
Support
Solutions
Products
Downloads
Virus Info
Statistics
Phishing Worldmap
VDF History
Virus Science
Submit Sample
Security News
Viruses In the Wild
Company
Press
Partners
Newsletter
DR/OneStep.C.137 - Dropper
A voir aussi
Brève description
Description complète
Statistiques
How would you rate this information?
Worthless
Excellent
Nom:
DR/OneStep.C.137
La date de la découverte:
05/03/2008
Type:
Dropper
En circulation:
Non
Infections signalées
Faible
Potentiel de distribution:
Faible
Potentiel de destruction:
Faible
Fichier statique:
Oui
Taille du fichier:
271.042 Octets
Somme de contrôle MD5:
a920af7bc6b6b8824c52a6b6ae533321
Version IVDF:
7.00.02.234
Général
Méthode de propagation:
• Il ne possède pas de propre routine de propagation
Plateformes / Systèmes d'exploitation:
• Windows 99
• Windows 98 SE
• Windows NT
• Windows ME
• Windows 2000
• Windows XP
• Windows 2003
Effets secondaires:
• Il crée des fichiers
• Il crée un fichier malveillant
• Il modifie des registres
Fichiers
Les fichiers suivants sont créés:
– Fichiers inoffensifs:
•
%PROGRAM FILES%
\NewDotNet\readme.html
•
%PROGRAM FILES%
\NewDotNet\uninstall.exe
•
%PROGRAM FILES%
\NewDotNet\nnrun.exe
– Des fichiers qui peuvent être supprimés après:
•
%TEMPDIR%
\
%chaîne de caractères aléatoire de quatre digits%
.tmp\nncore.dll
•
%TEMPDIR%
\
%chaîne de caractères aléatoire de quatre digits%
.tmp\nnrun.exe
•
%TEMPDIR%
\
%chaîne de caractères aléatoire de quatre digits%
.tmp\readme.html
•
%TEMPDIR%
\
%chaîne de caractères aléatoire de quatre digits%
.tmp\uninstall.exe
–
%PROGRAM FILES%
\NewDotNet\nncore.dll Les investigations ultérieures ont prouvé que ce ficher est également un Malware. Détecté comme: ADSPY/NewDotNet.M
Détails de fichier
Logiciel de compression des fichiers exécutables:
Afin d'entraver la détection et de réduire la taille du fichier il est compressé avec un logiciel de compression des exécutables.
Voir la description brève
ici
.
Description inséré par Thomas Wegele sur Wed, 30 Apr 2008 12:42 (GMT+1)
Description mise à jour par Thomas Wegele sur Wed, 30 Apr 2008 12:49 (GMT+1)
»
About Malware
»
About Phishing
»
Viruses In the Wild
« back
Print this page
TR/Crypt.CFI.Gen
Worm/Lovgate.W
Worm/Mytob.BF
Worm/Mytob.BQ
Worm/Mytob.AT
JS/Dldr.Agent.ccy
TR/Autorun.S
Worm/Autorun.czg
Worm/Otwycal.g
TR/Spy.Agent.gct
Get comfortable up to the minute info from Avira as
Detects and removes the following malware and its variants:
Worm/Sober.J
Worm/Sober.P
Worm/Sober.Y
W32/Stanit.A
Worm/NetSky.AA
Worm/NetSky.B.1
Worm/NetSky.C
Worm/Netsky.D.Dam
Worm/NetSky.P
Worm/NetSky.X
Worm/Mytob.IN.2
Worm/Mytob.KS
TR/Spy.Banker.AATZ
TR/Spy.Banker.AATZ.1
TR/Spy.Banker.AATZ.2
TR/Spy.Banker.AATZ.3
Download here
Click
here
to get the panel...
© 2008 Avira GmbH
Copyright
Privacy
Sitemap
Feedback
Imprint
FAQ
Contact