Имя:SPR/Fake.SpyWinRean
Вид:Риск возникновения ущерба для личной безопасности
В реальных условиях:Да
Отмеченные факты заражения:Высокий
Потенциал распространения:Низкий
Потенциал повреждений:От низкого до среднего
Файл статистики:Да
Размер файла:380.704 байт.
Контрольная сумма MD5:4969ceb8fe6db5a5ee2e11969bf146bf
Версия VDF:7.00.03.23
Версия IVDF:7.00.03.27 - пятница, 14 марта 2008 г.

 Общее Операционные системы:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows CE


Последствия:
   • Загружает вредоносные файлы
   • Создает потенциально опасный файл

 Файлы Создается собственная копия:
   • %PROGRAM FILES%\WinReanimator\install.exe



Создаются следующие файлы:

%PROGRAM FILES%\WinReanimator\unzip32.dll
%PROGRAM FILES%\WinReanimator\data\daily.cvd
%PROGRAM FILES%\WinReanimator\WinReanimator.cfg
%PROGRAM FILES%\WinReanimator\WinReanimator.dll
%PROGRAM FILES%\WinReanimator\un.ico
%PROGRAM FILES%\WinReanimator\pthreadVC2.dll
%PROGRAM FILES%\WinReanimator\htmlayout.dll
%PROGRAM FILES%\WinReanimator\\Microsoft.VC80.CRT\Microsoft.VC80.CRT.manifest
%PROGRAM FILES%\WinReanimator\\Microsoft.VC80.CRT\msvcm80.dll
%PROGRAM FILES%\WinReanimator\\Microsoft.VC80.CRT\msvcp80.dll
%PROGRAM FILES%\WinReanimator\\Microsoft.VC80.CRT\msvcr80.dll
– %ALLUSERSPROFILE%\Desktop\WinReanimator.lnk
– %ALLUSERSPROFILE%\Start Menu\Programs\WinReanimator\WinReanimator.lnk
– %ALLUSERSPROFILE%\Start Menu\Programs\WinReanimator\Uninstall.lnk
%PROGRAM FILES%\WinReanimator\WinReanimator.exe Дальнейшие исследования выявили, что данный файл является вредоносной программой. Определен как: PHISH/FraudTool.Reanimator.B




Попытка загрузки следующих файлов:

– Следующий URL:
   • http://www.winreanimator.com/WinReanimator/******
Сохраняется локально в: %TEMPDIR%\Binaries1.zip Дальнейшие исследования выявили, что данный файл является вредоносной программой. Определен как: PHISH/FraudTool.Reanimator.B


– Следующий URL:
   • http://www.winreanimator.com/WinReanimator/******
Сохраняется локально в: %TEMPDIR%\Binaries2.zip Дальнейшие исследования выявили, что данный файл является вредоносной программой. Определен как: PHISH/FraudTool.Reanimator.B


– Следующий URL:
   • http://www.winreanimator.com/WinReanimator/******
Сохраняется локально в: %TEMPDIR%\Binaries3.zip Дальнейшие исследования выявили, что данный файл является вредоносной программой. Определен как: PHISH/FraudTool.Reanimator.B

 Данные файла Паковщик:
Для осложнения определения и сокращения размера файла он был запакован следующим паковщиком:
   • Upack 0.39

Описание добавил Irina Diaconescu в(о) среда, 23 апреля 2008 г.
Описание обновил Irina Diaconescu в(о) пятница, 6 июня 2008 г.

Назад . . . .