Имя:DR/OneStep.C.137
Обнаружен:05/03/2008
Вид:Дроппер
В реальных условиях:Нет
Отмеченные факты заражения:Низкий
Потенциал распространения:Низкий
Потенциал повреждений:Низкий
Файл статистики:Да
Размер файла:271.042 байт.
Контрольная сумма MD5:a920af7bc6b6b8824c52a6b6ae533321
Версия IVDF:7.00.02.234 - среда, 5 марта 2008 г.

 Общее Метод распространения:
   • Нет собственной процедуры распространения


Операционные системы:
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Последствия:
   • Создает файлы
   • Создает потенциально опасный файл
   • Изменение реестра

 Файлы Создаются следующие файлы:

– Незараженные файлы:
   • %PROGRAM FILES%\NewDotNet\readme.html
   • %PROGRAM FILES%\NewDotNet\uninstall.exe
   • %PROGRAM FILES%\NewDotNet\nnrun.exe

– Файлы предназначены для временного использования и могут быть удалены.
   • %TEMPDIR%\%случайная комбинация из четырех букв%.tmp\nncore.dll
   • %TEMPDIR%\%случайная комбинация из четырех букв%.tmp\nnrun.exe
   • %TEMPDIR%\%случайная комбинация из четырех букв%.tmp\readme.html
   • %TEMPDIR%\%случайная комбинация из четырех букв%.tmp\uninstall.exe

%PROGRAM FILES%\NewDotNet\nncore.dll Дальнейшие исследования выявили, что данный файл является вредоносной программой. Определен как: ADSPY/NewDotNet.M

 Данные файла Паковщик:
Для осложнения определения и сокращения размера файла он был запакован следующим паковщиком:

Описание добавил Thomas Wegele в(о) среда, 30 апреля 2008 г.
Описание обновил Thomas Wegele в(о) среда, 30 апреля 2008 г.

Назад . . . .