Nume:TR/Onlinegames.B.23
Descoperit pe data de:19/05/2008
Tip:Troian
ITW:Da
Numar infectii raportate:Scazut spre mediu
Potential de raspandire:Scazut spre mediu
Potential de distrugere:Scazut spre mediu
Fisier static:Da
Marime:106.068 Bytes
MD5:8b6cbd31dbb740d3140d9c7bb2a7db86
Versiune IVDF:7.00.04.62 - segunda-feira, 19 de maio de 2008

 General Alias:
   •  Mcafee: PWS
   •  Sophos: Mal/EncPk-CE
   •  Panda: W32/Autorun.RE.worm
   •  Eset: Win32/PSW.OnLineGames.NLI
   •  Bitdefender: Trojan.PWS.LMir.UMA


Sistem de operare:
   • Windows 2000
   • Windows XP
   • Windows 2003


Efecte secundare:
   • Creeaza fisiere malware
   • Modificari in registri

 Fisiere Se copiaza in urmatoarea locatie:
   • %SYSDIR%\amvo.exe



Sunt create fisierele:

– C:\Temp\7eb4nf.dll Analiza ulterioara a relevat ca si acest fisier este malware. Detectat ca: TR/Crypt.XPACK.Gen

– %SYSDIR%\amvo0.dll Analiza ulterioara a relevat ca si acest fisier este malware. Detectat ca: TR/Vundo.Gen

 Registrii sistemului Una din urmatoarele valori este adaugata in registri pentru pornirea automata a procesului dupa reboot:

–  [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
   • "amva"="%SYSDIR%\amvo.exe"



Urmatoarele chei sunt adaugate in registrii sistemului:

– [HKLM\SYSTEM\CurrentControlSet\Enum\Root\
   LEGACY_DERTYHJUISHWKYOZDEMCXERPOGSE]
   • "NextInstance"=dword:0x00000001

– [HKLM\SYSTEM\CurrentControlSet\Enum\Root\
   LEGACY_DERTYHJUISHWKYOZDEMCXERPOGSE\0000]
   • "Class"="LegacyDriver"
   • "ClassGUID"="{8ECC055D-047F-11D1-A537-0000F8753ED1}"
   • "ConfigFlags"=dword:0x00000000
   • "DeviceDesc"="dertyhjuishwkyozdemcxerpogse"
   • "Legacy"=dword:0x00000001
   • "Service"="dertyhjuishwkyozdemcxerpogse"

– [HKLM\SYSTEM\CurrentControlSet\Enum\Root\
   LEGACY_DERTYHJUISHWKYOZDEMCXERPOGSE\0000\Control]
   • "*NewlyCreated*"=dword:0x00000000
   • "ActiveService"="dertyhjuishwkyozdemcxerpogse"

 Detaliile fisierului Compresia fisierului:
Pentru a ingreuna detectia si a reduce marimea fisierului, este folosit un program de compresie runtime.

Descrição enviada por Petre Galan em sexta-feira, 13 de novembro de 2009
Descrição atualizada por Petre Galan em sexta-feira, 13 de novembro de 2009

Voltar . . . .