Имя:VBS/IETitle.A
Обнаружен:10/04/2007
Вид:Троянская программа
В реальных условиях:Нет
Отмеченные факты заражения:Низкий
Потенциал распространения:Низкий
Потенциал повреждений:Низкий
Файл статистики:Да
Размер файла:3.932 байт.
Контрольная сумма MD5:275087C14FC60037C86512014FAC4687
Версия IVDF:6.36.01.159 - понедельник, 11 декабря 2006 г.

 Общее    • Нет собственной процедуры распространения


Псевдонимы (аliases):
   •  Mcafee: VBS/IE-Title virus
   •  Kaspersky: Type_Script
   •  F-Secure: Type_Script
   •  Sophos: VBS/Solow-Gen
   •  Eset: VBS/Butsur.B worm


Операционные системы:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Последствия:
   • Создает файл

 Файлы Создаются собственные копии:
   • %WINDIR%\stdsetup.dll.vbs
   • C:\stdsetup.dll.vbs



Создается файл:

– Незараженный файл:
   • C:\autorun.inf

 Реестр Для повторного запуска процесса после перезагрузки системы одно из следующих значений добавляется к ключу реестра.

–  [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
   • "MS32DLL"="c:\windows\\stdsetup.dll.vbs"



Добавляется следующий ключ реестра:

– [HKCU\Software\Microsoft\Internet Explorer\Main]
   • "Window Title"="Hacked by Illusions"

Описание добавил Daniel Steiner в(о) четверг, 31 мая 2007 г.
Описание обновил Alexander Vukcevic в(о) четверг, 31 мая 2007 г.

Назад . . . .