Нужен совет? Обратитесь за помощью к сообществу или специалистам.
Перейти к Avira Answers
???:WORM/Mydoom.O.1
?????????:28/04/2011
???:?????
? ???????? ????????:??
?????????? ????? ?????????:??????
????????? ???????????????:???????
????????? ???????????:?? ??????? ?? ????????
???? ??????????:??
?????? ?????:28.864 ????.
??????????? ????? MD5:81c59761451fc137ff0c253a5141610d
?????? VDF:7.11.07.62 - четверг, 28 апреля 2011 г.
?????? IVDF:7.11.07.62 - четверг, 28 апреля 2011 г.

 ????? ????? ???????????????:
   • Email


?????????? (?liases):
   •  Symantec: W32.Mydoom.M@mm
   •  Mcafee: W32/Mydoom.o@MM
   •  Kaspersky: Email-Worm.Win32.Mydoom.m
   •  Sophos: W32/MyDoom-O
     Microsoft: Worm:Win32/Mydoom.O@mm


???????????? ???????:
   • Windows 2000
   • Windows XP
   • Windows 2003
    Windows Vista
    Windows 7


???????????:
   • ??????? ?????
   • ????????? ???????

 ????? ????????? ??????????? ?????:
   • %WINDIR%\java.exe



????????? ????????? ?????:

%WINDIR%\services.exe ????? ??????? ?????????? ???????? ???????? ?? ??????????? ?? ??????????. ?????????? ???????????? ???????, ??? ?????? ???? ???????? ??????????? ??????????.
%TEMPDIR%\allja3.log ???? ???????? ?????????? ? ???????.
%TEMPDIR%\zincite.log ???? ???????? ?????????? ? ???????.

 ?????? ??? ?????????? ??????? ???????? ????? ???????????? ??????? ? ??????? ????? ??????? ??????????? ?? ?????? ????????.

  [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
   • "JavaVM"="%WINDIR%\java.exe"
   •

  [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
   • "Services"="%WINDIR%\services.exe"

 Email ????????? ??????????? ??????????? SMTP ????? ??? ???????? ??????????? ?????. ??????????????? ?????? ?????????? ? ????????? ????????. ??????????? ?????????? ?????:


????:
 ????????? ? ??????? ????????? ????? ??????

 Backdoor ??????????? ????:

services.exe ?? TCP ????? 1034 ??? ??????????? backdoor ???????.

 ?????? ????? ???? ????????????????:
????????? ???? ???????? ?? MS Visual C++.


????????:
??? ?????????? ??????????? ? ?????????? ??????? ????? ?? ??? ????????? ????????? ??????????:
   • UPX

Описание добавил Andrei Ilie в(о) четверг, 26 мая 2011 г.
Описание обновил Andrei Ilie в(о) понедельник, 30 мая 2011 г.

Назад . . . .
https:// Это окно зашифровано для вашей безопасности.