Devi aggiustare il tuo PC?
Assumi un esperto
Nombre:BDS/Drat-130
Tipo:Servidor Backdoor
En circulación (ITW):No
Número de infecciones comunicadas:Bajo
Potencial de propagación:Bajo
Potencial dañino:Medio-bajo
Fichero estático:
Tamaño:167.936 Bytes
Suma de control MD5:6855f9e5ce14f098b387c8c318281aa5

 General Método de propagación:
   • No tiene rutina propia de propagación


Alias:
   •  Kaspersky: Trojan-Spy.Win32.Agent.lx
   •  TrendMicro: TSPY_AGENT.CKU
   •  VirusBuster: TrojanSpy.Agent.DMA
   •  Bitdefender: Trojan.Spy.Agent.LX


Plataformas / Sistemas operativos:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Efectos secundarios:
   • Suelta ficheros dañinos
   • Modificaciones en el registro


Inmediatamente después de ejecutarse, inicia una aplicación de Windows que muestra la siguiente ventana:


 Ficheros Crea los siguientes ficheros:

%SYSDIR%\webshell.dll Los análisis adicionales indicaron que este fichero es también viral. Detectado como: BDS/Drat-130

%SYSDIR%\winlog.dll Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Spy.Agent.LX.2

%TEMPDIR%\2952.doc Además, el fichero es ejecutado después de haber sido creado.

 Registro Elimina del registro de Windows el valor de la siguiente clave:



Añade las siguientes claves al registro:

– HKCR\CLSID\{%CLSID%}
– HKCR\CLSID\{%CLSID%}\InProcServer32
   • "ThreadingModel"="Apartment"
   • "(Default)"="%SYSDIR%\webshell.dll"

– HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer
   • "InstallerParameters"=%valores hex%

– HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\
   ShellServiceObjectDelayLoad
   • "WebShell"="{%CLSID%}"

 Datos del fichero Lenguaje de programación:
El programa de malware ha sido escrito en MS Visual C++.

Descrizione inserita da Marius T. Nicolae su giovedì 24 agosto 2006
Descrizione aggiornata da Marius T. Nicolae su giovedì 7 settembre 2006

Indietro . . . .
https:// Questa finestra è criptata per tua sicurezza.