Need help? Ask the community or hire an expert.
Go to Avira Answers
??:Worm/Prolaco.C.1
????:13/12/2012
??:??
????:?
????????????????
??/????????
?? / ????????????
????:?
????:356.352 ??
MD5 ???:56f3aeaee60d5b1d7c5f28484e534a8b
VDF ??:7.11.53.216 - 2012년 12월 13일 목요일
IVDF ??:7.11.53.216 - 2012년 12월 13일 목요일

 ???? ??:
   •  Mcafee: W32/Autorun.worm.c
   •  Sophos: Troj/VBInj-F
   •  Panda: W32/Spybot.AKB
   •  Eset: Win32/Dursg.A
   •  Bitdefender: Trojan.Generic.3233186


??/????:
   • Windows 2000
   • Windows XP
   • Windows 2003


???:
   • ??????
   • ?????

 ?? ???????????:
   • %HOME%\Application Data\SystemProc\lsass.exe



???????????????



??????:

%PROGRAM FILES%\Mozilla Firefox\extensions\{9CE11043-9A15-4207-A565-0C94C42D590D}\chrome\content\timer.xul ?????????????????? ???: JS/Dursg.F

%PROGRAM FILES%\Mozilla Firefox\extensions\{9CE11043-9A15-4207-A565-0C94C42D590D}\install.rdf
%PROGRAM FILES%\Mozilla Firefox\extensions\{9CE11043-9A15-4207-A565-0C94C42D590D}\chrome.manifest



??????????:

???:
   • "C:\Documents and Settings\Administrator\Application Data\SystemProc\lsass.exe"

 ??? ?????????????:

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\
   Run]
   • "RTHDBPL"="%HOME%\Application Data\SystemProc\lsass.exe"



?????????:

[HKCU\Identities]
   ??:
   • "Curr version"="12"
   • "First Start"=""
   • "Inst Date"="%???%"
   • "KillSelf"=""
   • "Last Date"="%???%"
   • "Popup count"="0"
   • "Popup date"="0"
   • "Popup time"="0"
   • "Send Inst"="ok"

 ???? ???????????????????

    ???:
   • explorer.exe


 ?????? ???????:
???????????????????????????????

설명 삽입자 Petre Galan   2010년 4월 7일 수요일
설명 업데이트 Petre Galan   2010년 4월 7일 수요일

뒤로 . . . .
https:// 이 창은 보안을 위해 암호화되었습니다.