Имя: SPR/Fake.SpyWinRean Вид: Риск возникновения ущерба для личной безопасности В реальных условиях: Да Отмеченные факты заражения: Высокий Потенциал распространения: Низкий Потенциал повреждений: От низкого до среднего Файл статистики: Да Размер файла: 380.704 байт. Контрольная сумма MD5: 4969ceb8fe6db5a5ee2e11969bf146bf Версия VDF: 7.00.03.23 Версия IVDF: 7.00.03.27 - пятница, 14 марта 2008 г.
Общее Операционные системы: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 • Windows CE Последствия: • Загружает вредоносные файлы • Создает потенциально опасный файл Файлы Создается собственная копия: • %PROGRAM FILES% \WinReanimator\install.exe Создаются следующие файлы: – %PROGRAM FILES% \WinReanimator\unzip32.dll – %PROGRAM FILES% \WinReanimator\data\daily.cvd – %PROGRAM FILES% \WinReanimator\WinReanimator.cfg – %PROGRAM FILES% \WinReanimator\WinReanimator.dll – %PROGRAM FILES% \WinReanimator\un.ico – %PROGRAM FILES% \WinReanimator\pthreadVC2.dll – %PROGRAM FILES% \WinReanimator\htmlayout.dll – %PROGRAM FILES% \WinReanimator\\Microsoft.VC80.CRT\Microsoft.VC80.CRT.manifest – %PROGRAM FILES% \WinReanimator\\Microsoft.VC80.CRT\msvcm80.dll – %PROGRAM FILES% \WinReanimator\\Microsoft.VC80.CRT\msvcp80.dll – %PROGRAM FILES% \WinReanimator\\Microsoft.VC80.CRT\msvcr80.dll – %ALLUSERSPROFILE%\Desktop\WinReanimator.lnk – %ALLUSERSPROFILE%\Start Menu\Programs\WinReanimator\WinReanimator.lnk – %ALLUSERSPROFILE%\Start Menu\Programs\WinReanimator\Uninstall.lnk – %PROGRAM FILES% \WinReanimator\WinReanimator.exe Дальнейшие исследования выявили, что данный файл является вредоносной программой. Определен как: PHISH/FraudTool.Reanimator.B Попытка загрузки следующих файлов: – Следующий URL: • http://www.winreanimator.com/WinReanimator/****** Сохраняется локально в: %TEMPDIR% \Binaries1.zip Дальнейшие исследования выявили, что данный файл является вредоносной программой. Определен как: PHISH/FraudTool.Reanimator.B – Следующий URL: • http://www.winreanimator.com/WinReanimator/****** Сохраняется локально в: %TEMPDIR% \Binaries2.zip Дальнейшие исследования выявили, что данный файл является вредоносной программой. Определен как: PHISH/FraudTool.Reanimator.B – Следующий URL: • http://www.winreanimator.com/WinReanimator/****** Сохраняется локально в: %TEMPDIR% \Binaries3.zip Дальнейшие исследования выявили, что данный файл является вредоносной программой. Определен как: PHISH/FraudTool.Reanimator.B Данные файла Паковщик: Для осложнения определения и сокращения размера файла он был запакован следующим паковщиком: • Upack 0.39
Описание добавил
Irina Diaconescu в(о) среда, 23 апреля 2008 г. Описание обновил
Irina Diaconescu в(о) пятница, 6 июня 2008 г.
Назад
.
.
.
.