Need help? Ask the community or hire an expert.
Go to Avira Answers
病毒:EXP/Pidief.zar
发现日期:13/12/2012
类型:漏洞攻击
广泛传播:
病毒传播个案呈报:中等程度
感染/传播能力:低程度
破坏 / 损害程度:低程度至中程度
静态文件:
文件大小:13.672 字节
MD5 校检和:46fbd9ecec529151e6ec7ffac2f9f94e
VDF 版本:7.11.53.216 - donderdag 13 december 2012
IVDF 版本:7.11.53.216 - donderdag 13 december 2012

 况概描述 传播方法:
   • 通过访问受感染网站

相似检测:
   •  JS/Redirector.SB
   •  TR/Obisty.A


平台/操作系统:
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


副作用:
   • 下载恶意文件
   • 隐蔽强迫下载
   • 利用软件漏洞

 文件 它会尝试下载文件:

– 该位置如下所示:
   • http://apensiona.ru:8080/**********/links/column.php?%给定参数%
它会保存在硬盘驱动器以下的位置: %HOME%\Local SettingsTemp\wpbt0.dll 成功下载后执行。 进一步的调查表明,此文件是恶意软件。 检测为: TR/Obisty.A

 文件详细信息 编程语言:
 • JavaScript


加密:
加密 - 文件中的病毒代码是加密的。

Beschrijving ingevoegd door Andrei Gherman op woensdag 19 december 2012
Beschrijving bijgewerkt door Andrei Gherman op woensdag 19 december 2012

Terug . . . .
https:// Dit venster is voor uw veiligheid gecodeerd.