Имя:TR/Dldr.VB.aet
Обнаружен:06/07/2006
Вид:Троянская программа
Подвид:downloader
В реальных условиях:Нет
Отмеченные факты заражения:Низкий
Потенциал распространения:Низкий
Потенциал повреждений:Средний
Файл статистики:Да
Размер файла:26.624 байт.
Контрольная сумма MD5:eecbe21f23fe081b7f776682866f28a8
Версия VDF:6.35.00.126
Версия IVDF:6.35.00.154 - среда, 12 июля 2006 г.

 Общее Псевдонимы (аliases):
   •  Kaspersky: Trojan-Downloader.Win32.VB.aet
   •  VirusBuster: trojan Trojan.DL.VB.WON
   •  Bitdefender: Trojan.Downloader.VB.QU


Операционные системы:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP


Последствия:
   • Загружает вредоносного файл
   • Создает файл

 Файлы Создается файл:

%текущая папка%\%выполненный файл%.bat Данный batch-файл используется для удаления файла.

– Следующий URL:
   • http://sdoxnisuka.info/bin/**********
Сохраняется локально в: %SYSDIR%\ieschedule.exe Данный файл запускается на выполнение после его полной загрузки. Дальнейшие исследования выявили, что данный файл является вредоносной программой. Определен как: TR/Spy.Sters.V.10

 Реестр Добавляется следующий ключ реестра:

– HKLM\SYSTEM\CurrentControlSet\Control\InitRegKey\mod
   • "jpeg"="1"
   • "fake"="1"
   • "inject"="1"

 Разное  Связывается со следующим веб-сайтом для проверки установленного Интернет-соединения:
   • www.microsoft.com

 Данные файла Язык программирования:
Программа была написана на Visual Basic.


Паковщик:
Для осложнения определения и сокращения размера файла он был запакован следующим паковщиком:
   • UPX

Описание добавил Bogdan Iliuta в(о) четверг, 31 августа 2006 г.
Описание обновил Bogdan Iliuta в(о) пятница, 24 ноября 2006 г.

Назад . . . .