Need help? Ask the community or hire an expert.
Go to Avira Answers
??:Worm/IrcBot.39424.10
????:13/12/2012
??:??
????:?
????????????
??/?????????
?? / ?????????
????:?
????:50.937 ??
MD5 ???:2863ba796aae0F51f400cbcba8d1cd4b
VDF ??:7.11.53.216 - donderdag 13 december 2012
IVDF ??:7.11.53.216 - donderdag 13 december 2012

 ???? ????:
   • ????


??:
   •  Kaspersky: Backdoor.Win32.IRCBot.acp
   •  Sophos: W32/IRCBot-XK
   •  Bitdefender: Backdoor.Rbot.XBN


??/????:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


???:
   • ?????
   • ??????
   • ?????

 ?? ???????????:
   • %SYSDIR%\NSecurity.exe

 ??? ????????????????????????:

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
   • "Network Security"="%SYSDIR%\NSecurity.exe"



?????????:

[HKLM\SYSTEM\CurrentControlSet\Control\Lsa]
   ??:
   • "restrictanonymous"=dword:00000001

[HKLM\SOFTWARE\Microsoft\Ole]
   ??:
   • "EnableDCOM"="N"

 ???? ????:
??????????:
 MS06-040 (?????????)

 IRC ????????????????????? IRC ???:

???: **********.bihsecurity.com
??: 2345
?????: lamshajze123
??: #!lam!
??: NT51|%?????????%
??: lamfuck



 ??????????????????:
    • ????????
    • ????????


 ????????????:
    • ????
    • ????
    • ?? IRC ??
    • ????
    • ?? IRC ??
     ??????

 ?? Mutex:
?????? Mutex:
   • rxDecCode.Rizzo_1

 ?????? ????:
????????? MS Visual C++ ????


???????:
???????????????????????????????

Beschrijving ingevoegd door Ernest Szocs op donderdag 8 november 2007
Beschrijving bijgewerkt door Ernest Szocs op donderdag 8 november 2007

Terug . . . .
https:// Dit venster is voor uw veiligheid gecodeerd.