Имя:TR/Inject.alwi
Обнаружен:04/12/2009
Вид:Троянская программа
В реальных условиях:Нет
Отмеченные факты заражения:Низкий
Потенциал распространения:Низкий
Потенциал повреждений:Низкий
Файл статистики:Да
Размер файла:704.512 байт.
Контрольная сумма MD5:fdb70ae37cff5442d8f60e02caf9bc29
Версия IVDF:7.10.01.167 - пятница, 4 декабря 2009 г.

 Общее Метод распространения:
   • Нет собственной процедуры распространения


Псевдонимы (аliases):
   •  Mcafee: Generic Dropper.ob
   •  Eset: Win32/Injector.AMI


Операционные системы:
   • Windows 2000
   • Windows XP
   • Windows 2003


Последствия:
   • Загружает файлы

 Файлы  Создается следующая директория:
   • %userprofile%\Local Settings\Application Data\Gameztar Toolbar




Попытка загрузки следующих файлов:

– Следующий URL:
   • http://download.gameztar.com/toolbar/gameztar/download/toolbar/2.1.3.r6670/000012_wvr/**********
Сохраняется локально в: %temporary internet files%\{D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2}\Setup.exe Данный файл запускается на выполнение после его полной загрузки.

– Следующий URL:
   • http://download.gameztar.com/toolbar/gameztar/download/toolbar/2.1.3.r6670/000012_wvr/**********
Сохраняется локально в: %temporary internet files%\{D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2}\productinfo.dll Данный файл запускается на выполнение после его полной загрузки.

– Следующий URL:
   • http://download.gameztar.com/toolbar/gameztar/download/updater/2.1.2.r6380/000012_wvr/**********
Сохраняется локально в: %temporary internet files%\{D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2}\mvbup.exe Данный файл запускается на выполнение после его полной загрузки.

– Следующий URL:
   • http://download.gameztar.com/toolbar/gameztar/download/updater/2.1.2.r6380/000012_wvr/**********
Сохраняется локально в: %userprofile%\Local Settings\Application Data\Gameztar Toolbar\2.1.3.6670\bin\mvbup.exe Данный файл запускается на выполнение после его полной загрузки.

Описание добавил Raluca Georgescu в(о) четверг, 7 января 2010 г.
Описание обновил Raluca Georgescu в(о) четверг, 7 января 2010 г.

Назад . . . .