Нужен совет? Обратитесь за помощью к сообществу или специалистам.
Перейти к Avira Answers
???:TR/ZZDimy.13
?????????:15/05/2009
???:????????? ?????????
? ???????? ????????:??
?????????? ????? ?????????:???????
????????? ???????????????:???????
????????? ???????????:???????
???? ??????????:??
?????? ?????:13.824 ????.
??????????? ????? MD5:feb9fcb58b7537c47a0Cfc1c00702b50
?????? IVDF:7.01.03.215 - пятница, 15 мая 2009 г.

 ????? ?????????? (?liases):
   •  Symantec: Backdoor.Paproxy
   •  Mcafee: Generic Proxy!a trojan !!!
   •  Kaspersky: Trojan.Win32.Agent2.jyy
   •  Panda: W32/Koobface.AD.worm
   •  Eset: a variant of Win32/Tinxy.AD trojan


???????????? ???????:
   • Windows 2000
   • Windows XP
   • Windows 2003


???????????:
   • ????????? ???????????? ????
   • ??????? ???????????? ??????? ????
   • ??????? ??????? ???????? ????????????
   • ????????? ???????

 ????? ????????? ??????????? ?????:
   • %SYSDIR%\SYS32DLL.exe



??????????? ????? ????????? ?????????.



????????? ????????? ????:
   • C:\SYS32DLL.bat



????????? ????:

C:\SYS32DLL.bat ????? ??????? ?????????? ???????? ???????? ?? ??????????? ?? ??????????. ?????? batch-???? ???????????? ??? ???????? ?????.



??????? ???????? ?????????? ?????:

????????? URL:
   • http://85.13**********/v50/?v=63&s=I&uid=0&p=6004&q=
?????? ???? ??????????? ?? ?????????? ????? ??? ?????? ????????. ?? ?????? ???????? ?????? ???? ?? ??? ????????.

 ?????? ???????? ?????????? ???????? ??? "??????" ??????????? Windows XP:

[HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\
   FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
   • "7171:TCP"="7171:TCP:*:Enabled:SYS32DLL"
   • "80:TCP"="80:TCP:*:Enabled:SYS32DLL"



?????????? ????????? ???? ???????:

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings]
   ????? ????????:
   • "ProxyServer"="http=localhost:7171"
   • "ProxyOverride"="*.local;"
   • "ProxyEnable"=dword:00000001

 Backdoor ??????????? ????:

%SYSDIR%\SYS32DLL.exe ?? TCP ????? 7171 ??? ??????????? HTTP ???????.


????????????? ?????????? ? ????????
???? ?? ?????????:
   • yy-d**********.com
   • zz-d**********.com


 ?????? ????? ???? ????????????????:
????????? ???? ???????? ?? MS Visual C++.


????????:
??? ?????????? ??????????? ? ?????????? ??????? ????? ?? ??? ????????? ????????? ??????????:
   • UPX

Описание добавил Petre Galan в(о) вторник, 6 октября 2009 г.
Описание обновил Andrei Ivanes в(о) среда, 7 октября 2009 г.

Назад . . . .
https:// Это окно зашифровано для вашей безопасности.