Имя:Worm/Koobface.aej
Обнаружен:15/07/2009
Вид:Червь
В реальных условиях:Да
Отмеченные факты заражения:От низкого до среднего
Потенциал распространения:От низкого до среднего
Потенциал повреждений:Средний
Файл статистики:Да
Размер файла:15.360 байт.
Контрольная сумма MD5:8fc2e9e715ab829a68b0b8bef3a61b45
Версия IVDF:7.01.04.236 - среда, 15 июля 2009 г.

 Общее Псевдонимы (аliases):
   •  Mcafee: W32/Koobface.worm.gen.e
   •  Sophos: Mal/Generic-A
   •  Panda: W32/Koobface.GW.worm
   •  Eset: Win32/Koobface.NBH
   •  Bitdefender: Win32.Worm.Koobface.ANQ


Операционные системы:
   • Windows 2000
   • Windows XP
   • Windows 2003


Последствия:
   • Создает вредоносные файлы
   • Изменение реестра

 Файлы Создается собственная копия:
   • %WINDIR%\pp10.exe



Выполненная копия программы удаляется.



Удаляется следующий файл:
   • %WINDIR%\3456665.bat



Создаются следующие файлы:

%WINDIR%\934fdfg34fgjf23 Файл является безвредным текстовым файлом со следующим содержимым:
   •

%WINDIR%\3456665.bat После полного завершения процесса создания он запускается на выполнение. Данный batch-файл используется для удаления файла.

 Реестр Для повторного запуска процесса после перезагрузки системы одно из следующих значений добавляется к ключу реестра.

–  [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
   • "pp"="%WINDIR%\pp10.exe"

 Данные файла Паковщик:
Для осложнения определения и сокращения размера файла он был запакован следующим паковщиком:

Описание добавил Petre Galan в(о) пятница, 12 марта 2010 г.
Описание обновил Petre Galan в(о) пятница, 12 марта 2010 г.

Назад . . . .