Need help? Ask the community or hire an expert.
Go to Avira Answers
??:W32/Codbot.A.1
????:13/12/2012
??:??
????:?
????????????
??/?????????
?? / ?????????
????:?
????:50.176 ??
MD5 ???:6f6affa5a078d9c2b6a3633db7462745
VDF ??:7.11.53.216

 ???? ????:
   • ????


??:
   •  Symantec: W32.Codbot.A
   •  Mcafee: W32/Sdbot.worm.gen
   •  Kaspersky: Backdoor.Win32.Codbot.ab
   •  TrendMicro: WORM_CODBOT.B
   •  Sophos: Exp/MS04011-A
   •  Grisoft: BackDoor.Small.7.AT
   •  VirusBuster: Worm.Codbot.A
   •  Eset: Win32/Codbot.E
   •  Bitdefender: Worm.Sdbot.CNY


??/????:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


???:
   • ?????
   • ??????
   • ?????

 ?? ???????????:
   • %SYSDIR%\upnp.exe

 ??? ?????????????????????????:

HKLM\SYSTEM\CurrentControlSet\Services\UPnP Configuration
   • "Type"=dword:00000110
   • "Start"=dword:00000002
   • "ErrorControl"=dword:00000000
   • "ImagePath"="%SYSDIR%\upnp.exe"
   • "DisplayName"="Universal Plug and Play Device Configuration"
   • "ObjectName"="LocalSystem"
   • "FailureActions"=%?????%
   • "Description"="Handling all UPnP related system operations."

 ???? ?????????????????????????????

??????????????????:
   • C$\windows\system32
   • c$\winnt\system32
   • ADMIN$\system32\
   • ADMIN$
   • print$


?????????????????:

????????:
   • Rendszergazda
   • Beheerder
   • amministratore
   • hallintovirkailijat
   • Administrat
   • Administrateur
   • administrador
   • Administrador
   • administrator
   • Administrator
   • ADMINISTRATOR
   • Password
   • password



????:
??????????:
 MS01-059 (???????????????)
– MS02-061 (SQL Server Web ??????)
– MS03-007 (Windows ???????????)
– MS03-026 (RPC ?????????)
– MS04-007 (ASN.1 ??)
– MS04-011 (LSASS ??)


????:
???????????????????????? ???????NetScheduleJobAdd ???

 IRC ????????????????????? IRC ???:

???: 0x41.cyber**********
??: 6556
??: #0x90
??: %?????????%
??: 3nt3r

???: dev.lsa**********
??: 6556
??: #0x90
??: %?????????%
??: 3nt3r

???: dev.lsa**********
??: 6556
??: #0x90
??: %?????????%
??: 3nt3r

???: dev.mem**********
??: 6556
??: #0x90
??: %?????????%
??: 3nt3r



 ??????????????????:
    • CPU ??
    • ????
    • ??????
    • ????
    • ????????
    • ???????
    • ????????
    • ????
    • ???
    • Windows ??????


 ????????????:
    • ????????
    • ????
    • ??????
    • ????
     ??????
     ??????
     ??????
    • ??????
    • ????
     ????

 ???? ???????:

%SYSDIR%\upnp.exe ? TCP ??? 21 ???? FTP ????

 ?? Mutex:
?????? Mutex:
   • 0x0_UPnP_0x0

 ?????? ????:
????????? MS Visual C++ ????


???????:
???????????????????????????????

설명 삽입자 Irina Boldea   2006년 5월 16일 화요일
설명 업데이트 Irina Boldea   2006년 5월 16일 화요일

뒤로 . . . .
https:// 이 창은 보안을 위해 암호화되었습니다.