ウイルスSPR/Fake.SpyWinRean
タイプセキュリティー・プライバシー・リスク
感染報告有りはい
感染報告
感染の可能性
ダメージ・ポテンシャル低~中
スタティック・ファイルはい
ファイル・サイズ380.704 バイト
MD5 チェックサム4969ceb8fe6db5a5ee2e11969bf146bf
VDFファージョン:7.00.03.23
IVDFファージョン:7.00.03.27 - 2008年3月14日金曜日

 一般情報 プラットフォーム/OS:
   • ウインドウズ 95
   • ウインドウズ 98
   • ウインドウズ 98 SE
   • ウインドウズ NT
   • ウインドウズ ME
   • ウインドウズ 2000
   • ウインドウズ XP
   • ウインドウズ 2003
   • ウインドウズ CE


副作用
   • 悪意ファイルをダウンロードします。
   • 悪意ファイルを作成します。

 ファイル それ自体を以下の場所にコピーします。
   • %PROGRAM FILES%\WinReanimator\install.exe



以下のファイルが作成されます:

%PROGRAM FILES%\WinReanimator\unzip32.dll
%PROGRAM FILES%\WinReanimator\data\daily.cvd
%PROGRAM FILES%\WinReanimator\WinReanimator.cfg
%PROGRAM FILES%\WinReanimator\WinReanimator.dll
%PROGRAM FILES%\WinReanimator\un.ico
%PROGRAM FILES%\WinReanimator\pthreadVC2.dll
%PROGRAM FILES%\WinReanimator\htmlayout.dll
%PROGRAM FILES%\WinReanimator\\Microsoft.VC80.CRT\Microsoft.VC80.CRT.manifest
%PROGRAM FILES%\WinReanimator\\Microsoft.VC80.CRT\msvcm80.dll
%PROGRAM FILES%\WinReanimator\\Microsoft.VC80.CRT\msvcp80.dll
%PROGRAM FILES%\WinReanimator\\Microsoft.VC80.CRT\msvcr80.dll
– %ALLUSERSPROFILE%\Desktop\WinReanimator.lnk
– %ALLUSERSPROFILE%\Start Menu\Programs\WinReanimator\WinReanimator.lnk
– %ALLUSERSPROFILE%\Start Menu\Programs\WinReanimator\Uninstall.lnk
%PROGRAM FILES%\WinReanimator\WinReanimator.exe 詳しい調査の結果、このファイルもマルウェアであることが判明しました。 以下のように検出されました: PHISH/FraudTool.Reanimator.B




ファイルをダウンロードしようとします:

– 場所は以下の通りです:
   • http://www.winreanimator.com/WinReanimator/******
ハードディスクの以下のパスにセーヴされます: %TEMPDIR%\Binaries1.zip 詳しい調査の結果、このファイルもマルウェアであることが判明しました。 以下のように検出されました: PHISH/FraudTool.Reanimator.B


– 場所は以下の通りです:
   • http://www.winreanimator.com/WinReanimator/******
ハードディスクの以下のパスにセーヴされます: %TEMPDIR%\Binaries2.zip 詳しい調査の結果、このファイルもマルウェアであることが判明しました。 以下のように検出されました: PHISH/FraudTool.Reanimator.B


– 場所は以下の通りです:
   • http://www.winreanimator.com/WinReanimator/******
ハードディスクの以下のパスにセーヴされます: %TEMPDIR%\Binaries3.zip 詳しい調査の結果、このファイルもマルウェアであることが判明しました。 以下のように検出されました: PHISH/FraudTool.Reanimator.B

 ファイルの詳細 ランタイム・パッカー
検出されにくくするため、またファイルのサイズを縮小するため、以下のランタイム・パッカーで圧縮してあります。
   • Upack 0.39

説明の挿入者 Irina Diaconescu の 2008年4月23日水曜日
説明の更新者 Irina Diaconescu の 2008年6月6日金曜日

戻る . . . .
https:// このウィンドウは暗号化されています。