Нужен совет? Обратитесь за помощью к сообществу или специалистам.
Перейти к Avira Answers
???:TR/Hacktool.Tcpz.A
?????????:22/04/2009
???:????????? ?????????
? ???????? ????????:??
?????????? ????? ?????????:?? ??????? ?? ????????
????????? ???????????????:?? ??????? ?? ????????
????????? ???????????:?? ???????? ?? ????????
???? ??????????:??
?????? ?????:995.328 ????.
??????????? ????? MD5:3911f7a8d09c467dbf3a05f73f0b8c7d
?????? IVDF:7.01.03.91 - среда, 22 апреля 2009 г.

 ????? ?????????? (?liases):
   •  Mcafee: Generic Rootkit.g trojan
   •  Sophos: W32/Ircbot-AER
   •  Panda: W32/IRCBot.CKA.worm
   •  Eset: Win32/IRCBot
   •  Bitdefender: IRC-Worm.Generic.3237


???????????? ???????:
   • Windows 2000
   • Windows XP
   • Windows 2003


???????????:
   • ??????? ??????????? ?????
   • ????????? ???????

 ????? ????????? ??????????? ?????:
   • %SYSDIR%\svhost.exe



????????? ????:

%SYSDIR%\drivers\sysdrv32.sys ?????????? ???????????? ???????, ??? ?????? ???? ???????? ??????????? ??????????. ????????? ???: TR/Hacktool.Tcpz.A

 ?????? ??????????? ???? ??????? ??? ?????????? ??????? ???????? ????? ???????????? ???????.

[HKLM\SYSTEM\CurrentControlSet\Services\MSNETDED]
   • "Description"=" intrusion detection."
   • "DisplayName"="Network Monitor service"
   • "ErrorControl"=dword:0x00000000
   • "FailureActions"=hex:0A,00,00,00,00,00,00,00,00,00,00,00,01,00,00,00,00,00,00,00,01,00,00,00,B8,0B,00,00
   • "ImagePath"=""%SYSDIR%\svhost.exe""
   • "ObjectName"="LocalSystem"
   • "Start"=dword:0x00000002
   • "Type"=dword:0x00000110



??? ???????? ?????? ????? ???????????? ??????? ??????????? ????????? ????? ???????.

[HKLM\SYSTEM\CurrentControlSet\Services\sysdrv32]
   • "DisplayName"="Play Port I/O Driver"
   • "ErrorControl"=dword:0x00000001
   • "Group"="SST miniport drivers"
   • "ImagePath"="\??\%SYSDIR%\drivers\sysdrv32.sys"
   • "Start"=dword:0x00000003
   • "Type"=dword:0x00000001



??????????? ????????? ????? ???????:

[HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MSNETDED]
   • "@"="Service"

[HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSNETDED]
   • "@"="Service"

 ??????? ????????????? ????????:
???????????? ????????? ????? ? ????????????:
– MS03-007 (????????????? ????? ? ?????????? Windows)
 MS04-045 (?????????? ? WINS)
MS06-040 (?????????? ? ????????? ??????)

 IRC ??? ???????? ????????? ?????????? ? ????????? ?????????? ?????????? ?????????? ??????????? ? IRC ???????:

??????: 7.j3h**********.net
????: 57
?????? ???????: h4xg4ng
?????: #cunt
???: [00-USA-XP-%?????%]

 ?????? ????? ????????:
??? ?????????? ??????????? ? ?????????? ??????? ????? ?? ??? ????????? ????????? ??????????:

Описание добавил Petre Galan в(о) понедельник, 30 ноября 2009 г.
Описание обновил Petre Galan в(о) понедельник, 30 ноября 2009 г.

Назад . . . .
https:// Это окно зашифровано для вашей безопасности.