Имя:TR/Dldr.Banload.idk
Обнаружен:25/11/2008
Вид:Троянская программа
Подвид:Downloader
В реальных условиях:Да
Отмеченные факты заражения:Низкий
Потенциал распространения:Низкий
Потенциал повреждений:Средний
Файл статистики:Да
Размер файла:24.576 байт.
Контрольная сумма MD5:74db8f72c60df786e0f7c07ccb8845ac
Версия IVDF:7.01.00.132 - вторник, 25 ноября 2008 г.

 Общее Метод распространения:
   • Нет собственной процедуры распространения


Псевдоним (alias):
   •  Eset: Win32/TrojanDownloader.VB.NHQ trojan


Операционные системы:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Последствия:
   • Загружает вредоносные файлы

 Файлы Попытка загрузки следующих файлов:

– Следующий URL:
   • http://sorrisosingelo.ifrance.com/**********s.jpg
Сохраняется локально в: %SYSDIR%\system1.exe Данный файл запускается на выполнение после его полной загрузки. Дальнейшие исследования выявили, что данный файл является вредоносной программой. Определен как: TR/Spy.Banker.Gen


– Следующий URL:
   • http://sorrisosingelo.ifrance.com/**********t.jpg
Сохраняется локально в: %SYSDIR%\system2.exe Данный файл запускается на выполнение после его полной загрузки. Дальнейшие исследования выявили, что данный файл является вредоносной программой. Определен как: TR/Spy.Banker.Gen

 Данные файла Язык программирования:
Программа была написана на Visual Basic.

Описание добавил Thomas Wegele в(о) вторник, 25 ноября 2008 г.
Описание обновил Thomas Wegele в(о) вторник, 25 ноября 2008 г.

Назад . . . .