Need help? Ask the community or hire an expert.
Go to Avira Answers
??:TR/Spy.ZBot.DFO
????:13/12/2012
??:?????
????:?
????????????
??/????????
?? / ?????????
????:?
????:73.216 ??
MD5 ???:df73c2b3562ef157c10ba1a16b4c8885
VDF ??:7.11.53.216 - 2012년 12월 13일 목요일
IVDF ??:7.11.53.216 - 2012년 12월 13일 목요일

 ???? ????:
   • ???????


??:
   •  Symantec: Backdoor.Paproxy
   •  Mcafee: New Malware.ix
   •  Kaspersky: Trojan-Spy.Win32.Zbot.edw
   •  TrendMicro: TROJ_RENOS.AIG
   •  F-Secure: Trojan-Spy.Win32.Zbot.edw
   •  Sophos: Mal/EncPk-CZ
   •  Grisoft: Agent.AADX
   •  Eset: Win32/Spy.Agent.PZ trojan
   •  Bitdefender: Trojan.Spy.Wsnpoem.GT


??/????:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


???:
   • ??????
   • ?????
   • ????
   • ?????

 ?? ???????????:
   • %SYSDIR%\ntos.exe



??????:

– ??????????:
   • %SYSDIR%\wsnpoem\audio.dll
   • %SYSDIR%\wsnpoem\video.dll




??????????:

???????:
   • http://66.199.242.115/**********l.exe
???????????????: %TEMPDIR%\5.tmp ???????? ?????????????????? ???: TR/Drop.RKit.BJ


???????:
   • http://66.199.242.115/**********er.exe
???????????????: %TEMPDIR%\6.tmp ???????? ?????????????????? ???: TR/Drop.Cutwail.AO

 ??? ?????????:

[HKLM\software\microsoft\windows nt\currentversion\winlogon]
   ??:
   • userinit="%SYSDIR%\userinit.exe,"
   ??:
   • userinit="%SYSDIR%\userinit.exe,%SYSDIR%\ntos.exe,"

 ???? ???????:

svchost.exe ??? TCP ???


?????:
????:
   • http://blatundalqik.ru/**********rev.bin

??????????????????

 ???? – ????????????

    ???:
   • winlogon.exe


 ?????? ???????:
???????????????????????????????

설명 삽입자 Thomas Wegele   2008년 8월 21일 목요일
설명 업데이트 Thomas Wegele   2008년 8월 21일 목요일

뒤로 . . . .
https:// 이 창은 보안을 위해 암호화되었습니다.