Нужен совет? Обратитесь за помощью к сообществу или специалистам.
Перейти к Avira Answers
???:TR/PSW.Magania.czpe
?????????:22/03/2010
???:????????? ?????????
? ???????? ????????:??
?????????? ????? ?????????:?? ??????? ?? ????????
????????? ???????????????:?? ??????? ?? ????????
????????? ???????????:?? ??????? ?? ????????
???? ??????????:??
?????? ?????:114.688 ????.
??????????? ????? MD5:59ba42e89422164c215a9891bb283b16
?????? IVDF:7.10.05.158 - понедельник, 22 марта 2010 г.

 ????? ????? ???????????????:
    ??????? ???????????


?????????? (?liases):
   •  Mcafee: Generic PWS.y
   •  Bitdefender: Trojan.Downloader.JIRG
   •  Panda: W32/Gamania.MH
   •  Eset: Win32/PSW.OnLineGames.NWF


???????????? ???????:
   • Windows 2000
   • Windows XP
   • Windows 2003


???????????:
   • ????????? ??????????? ?????
   • ??????? ??????????? ?????
   • ????????? ???????

 ????? ????????? ??????????? ?????:
   • %????%\puia6h.exe
   • %TEMPDIR%\xvassdf.exe



??????????? ????? ????????? ?????????.



????????? ????????? ?????:
   • %TEMPDIR%\4tddfwq0.dll
   • %TEMPDIR%\ar.exe
   • %TEMPDIR%\ar1.rar



????????? ????????? ?????:

%????%\autorun.inf ???? ???????? ?????????? ????????? ?????? ?? ????????? ??????????:
   • %???, ??????????? ??????????? ?????????%

%TEMPDIR%\ar.exe
%TEMPDIR%\4tddfwq0.dll ?????????? ???????????? ???????, ??? ?????? ???? ???????? ??????????? ??????????. ????????? ???: TR/PSW.Magania.czpf

%TEMPDIR%\ar1.rar
%TEMPDIR%\doscp0.dll
%TEMPDIR%\doscp.exe



??????? ???????? ????????? ??????:

????????? URL:
   • http://www.baiduplk.com/1rb/**********


????????? URL:
   • http://www.yahoosd3.com/1rb/**********




???????? ????????? ?? ?????????? ????????? ?????:

??? ?????:
   • "%PROGRAM FILES%\Internet Explorer\IEXPLORE.EXE"


??? ?????:
   • "%TEMPDIR%\ar.exe"

 ?????? ??????????? ???? ??????? ??? ?????????? ??????? ???????? ????? ???????????? ???????.

[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
   • "54dfsger"="%TEMPDIR%\xvassdf.exe"
   • "doscp"="%TEMPDIR%\doscp.exe"



??????????? ????????? ???? ???????:

[HKLM\SOFTWARE\Classes\CLSID\MADOWN]
   • "urlinfo"="tyily.i"

 ????????????? –  ????????? ???? ??????????? ? ???????: %TEMPDIR%\4tddfwq0.dll

    ??? ????????:
   • explorer.exe



??????????? ? ??????? ? ???????? ?????????? ???????????? ??????.

    ??? ????????:
   • iexplore.exe



–  ????????? ???? ??????????? ? ???????: %TEMPDIR%\doscp0.dll

    ??? ????????:
   • explorer.exe


 ?????? ????? ????????:
??? ?????????? ??????????? ? ?????????? ??????? ????? ?? ??? ????????? ????????? ??????????:

Описание добавил Petre Galan в(о) пятница, 17 сентября 2010 г.
Описание обновил Petre Galan в(о) пятница, 17 сентября 2010 г.

Назад . . . .
https:// Это окно зашифровано для вашей безопасности.