Нужен совет? Обратитесь за помощью к сообществу или специалистам.
Перейти к Avira Answers
???:Worm/Palevo.nfn
?????????:28/12/2009
???:?????
? ???????? ????????:??
?????????? ????? ?????????:??????
????????? ???????????????:??????
????????? ???????????:???????
???? ??????????:??
?????? ?????:138.752 ????.
??????????? ????? MD5:c815412b85179aeec5a62d6b7ad19e60
?????? IVDF:7.10.02.77 - понедельник, 28 декабря 2009 г.

 ????? ?????????? (?liases):
   •  Mcafee: W32/Palevo
   •  Panda: W32/Slenfbot.AE
   •  Eset: Win32/AutoRun.IRCBot.DZ
   •  Bitdefender: Trojan.Generic.IS.420679


???????????? ???????:
   • Windows 2000
   • Windows XP
   • Windows 2003


???????????:
   • ????????? ???????????? ????
   • ??????? ??????????? ?????
   • ????????? ???????
   • ????????? ?????????????????? ???????????? ? ??????????

 ????? ????????? ??????????? ?????:
   • %SYSDIR%\wmisfrh.exe




??????? ???????? ?????????? ?????:

????????? URL:
   • http://1.img-myspace.info/net/**********

 ?????? ??? ?????????? ??????? ???????? ????? ???????????? ??????? ???? ?? ????????? ???????? ??????????? ? ????? ???????.

  [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
   • "ctfmon.exe"="ctfmon.exe"



???????? ????????? ????????? ??? "??????" ??????????? Windows XP:

[HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\
   FirewallPolicy\StandardProfile\AuthorizedApplications\List]
   • "%SYSDIR%\wmisfrh.exe"="%SYSDIR%\wmisfrh.exe:*:Enabled:UPnP Firewall"

[HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\
   FirewallPolicy\DomainProfile\AuthorizedApplications\List]
   • "%SYSDIR%\wmisfrh.exe"="%SYSDIR%\wmisfrh.exe:*:Enabled:UPnP Firewall"



??????????? ????????? ????? ???????:

[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
   Image File Execution Options\ctfmon.exe]
   • "Debugger"="wmisfrh.exe"

[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\
   Layers]
   • "%SYSDIR%\wmisfrh.exe"=""



?????????? ????????? ????? ???????:

[HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal]
   ????? ????????:
   • "ctfmon.exe"="ctfmon.exe"

[HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network]
   ????? ????????:
   • "ctfmon.exe"="ctfmon.exe"

 IRC ??? ???????? ????????? ?????????? ? ????????? ?????????? ?????????? ?????????? ??????????? ? IRC ???????:

??????: tealc.dw**********.info
????: 35920
?????? ???????: su1c1d3
?????: #net
???: USA|V3H|0|XP|%?????%

 ????????????? – ??????????? ? ??????? ? ???????? ???????????? ??????.

    ??? ????????:
   • explorer.exe


 ?????? ????? ????????:
??? ?????????? ??????????? ? ?????????? ??????? ????? ?? ??? ????????? ????????? ??????????:

Описание добавил Petre Galan в(о) среда, 17 марта 2010 г.
Описание обновил Petre Galan в(о) среда, 17 марта 2010 г.

Назад . . . .
https:// Это окно зашифровано для вашей безопасности.