Имя:DR/OneStep.A
Обнаружен:22/07/2007
Вид:Дроппер
В реальных условиях:Нет
Отмеченные факты заражения:Низкий
Потенциал распространения:Низкий
Потенциал повреждений:Низкий
Файл статистики:Нет
Размер файла:300.000 байт.
Версия VDF:6.39.00.176 - воскресенье, 22 июля 2007 г.
Версия IVDF:6.39.00.176 - воскресенье, 22 июля 2007 г.

 Общее Метод распространения:
   • Нет собственной процедуры распространения


Псевдонимы (аliases):
   •  Symantec: Adware.WhenUSearchBar
   •  Kaspersky: not-a-virus:AdWare.Win32.OneStep.c
   •  Panda: Adware/SaveNow
   •  Bitdefender: Adware.OneStep.A


Операционные системы:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Последствия:
   • Создает файлы
   • Создает вредоносные файлы
   • Изменение реестра

 Файлы  Создается следующая директория:
   • %PROGRAM FILES%\OneStepSearch\



Создаются следующие файлы:

– Незараженные файлы:
   • %PROGRAM FILES%\OneStepSearch\uninstall.exe
   • %PROGRAM FILES%\OneStepSearch\readme.html
   • %PROGRAM FILES%\OneStepSearch\home.js

– Файлы предназначены для временного использования и могут быть удалены.
   • %TEMPDIR%\%случайная комбинация из четырех букв%.tmp\System.dll
   • %TEMPDIR%\%случайная комбинация из четырех букв%.tmp\logo.bmp
   • %TEMPDIR%\%случайная комбинация из четырех букв%.tmp\infoPage.ini
   • %TEMPDIR%\%случайная комбинация из четырех букв%.tmp\onestep.dll
   • %TEMPDIR%\%случайная комбинация из четырех букв%.tmp\onestep.exe
   • %TEMPDIR%\%случайная комбинация из четырех букв%.tmp\osopt.exe
   • %TEMPDIR%\%случайная комбинация из четырех букв%.tmp\readme.html
   • %TEMPDIR%\%случайная комбинация из четырех букв%.tmp\home.js
   • %TEMPDIR%\%случайная комбинация из четырех букв%.tmp\uninstall.exe

%PROGRAM FILES%\OneStepSearch\osopt.exe Определен как: ADSPY/OneStep.C

%PROGRAM FILES%\OneStepSearch\onestep.exe Определен как: ADSPY/OneStep.B

%PROGRAM FILES%\OneStepSearch\onestep.dll Определен как: ADSPY/OneStep.A.1

 Реестр Добавляется следующий ключ реестра:

– HKLM\Software\OneStepSearch\
   • "TempInstallDir"="%PROGRAM FILES%\OneStepSearch"

Описание добавил Thomas Wegele в(о) понедельник, 25 февраля 2008 г.
Описание обновил Thomas Wegele в(о) понедельник, 25 февраля 2008 г.

Назад . . . .