Имя: TR/Agent.HT Обнаружен: 07/09/2005 Вид: Троянская программа В реальных условиях: Нет Отмеченные факты заражения: Низкий Потенциал распространения: Низкий Потенциал повреждений: От низкого до среднего Файл статистики: Да Размер файла: 50.060 байт. Контрольная сумма MD5: 0a05f08de34cd8a70e2adc518b9606f1 Версия VDF: 6.31.1.216
Общее Метод распространения: • Нет собственной процедуры распространения Псевдонимы (аliases): • Kaspersky: Trojan.Win32.Agent.ht • Bitdefender: Trojan.Agent.HT Операционные системы: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Последствия: • Изменение реестра Реестр Удаляются значения следующего ключа реестра: – [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\ NameSpace\DelegateFolders] Добавляются следующие ключи реестра: – [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer] • "NoViewContextMenu"=dword:00000001 – [HKCU\Control Panel\Desktop] • "WallpaperOriginX"="210" • "WallpaperOriginY"="187" – [HKLM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters] • "DiskSpaceThreshold"=dword:00000099 – [HKCU\Control Panel\International] • "sTimeFormat"="ÁËßÄÜ" – [HKCU\Software\Microsoft\Internet Explorer\Main] • "Window Title"=":::::::::: Ìîé ÏÈÇÄÎÐÅÇ ::::::::::" – [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] • "NoDesktop"=dword:00000001 • "NoActiveDesktop"=dword:00000001 • "NoViewOnDrive"=dword:00000018 • "NoClose"=dword:00000001 • "NoControlPanel"=dword:00000001 • "StartMenuLogoff"=dword:00000001 • "NoDrives"=dword:00000414 • "NoRun"=dword:00000001 • "NoFind"=dword:00000001 • "NoFavoritesMenu"=dword:00000001 • "NoRecentDocsMenu"=dword:00000001 • "NoSetFolders"=dword:00000001 • "NoLogOff"=dword:00000001 • "NoSaveSettings"=dword:00000001 • "NoUserNameInStartMenu"=dword:00000001 • "NoToolbarCustomize"=dword:00000001 • "NoThemesTab"=dword:00000001 • "NoSMHelp"=dword:00000001 • "NoPrinterTabs"=dword:00000001 • "NoPrinters"=dword:00000001 • "NoNetHood"=dword:00000001 • "NoManageMyComputerVerb"=dword:00000001 – [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] • "Start_ShowRun"=dword:00000000 Изменяются следующие ключи реестра: – [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Прежнее значение: • "LegalNoticeCaption"="%Настройки пользователя% " • "LegalNoticeText"="%Настройки пользователя% " Новое значение: • "LegalNoticeCaption"="DANGER" • "LegalNoticeText"="%текст на русском языке% " – [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] Прежнее значение: • "RPLifeInterval"=%Настройки пользователя% Новое значение: • "RPLifeInterval"=dword:00000001 – [HKCU\Control Panel\Desktop] Прежнее значение: • "MenuShowDelay"="%Настройки пользователя% " Новое значение: • "MenuShowDelay"="9999" – [HKCU\Software\Microsoft\Internet Explorer\Main] Прежнее значение: • "Start Page"="%Настройки пользователя% " Новое значение: • "Start Page"="http://**********/uday/index19.html"
Описание добавил
Catalin Jora в(о) среда, 7 сентября 2005 г. Описание обновил
Catalin Jora в(о) четверг, 8 сентября 2005 г.
Назад
.
.
.
.