Нужен совет? Обратитесь за помощью к сообществу или специалистам.
Перейти к Avira Answers
???:TR/Yakes.ajw
?????????:29/06/2011
???:????????? ?????????
? ???????? ????????:???
?????????? ????? ?????????:??????
????????? ???????????????:?? ??????? ?? ????????
????????? ???????????:???????
???? ??????????:??
?????? ?????:50.176 ????.
??????????? ????? MD5:84912A4480E54ACC70D33084BA9C3A99
?????? VDF:7.11.10.166 - среда, 29 июня 2011 г.
?????? IVDF:7.11.10.166 - среда, 29 июня 2011 г.

 ????? ????? ???????????????:
    ??????? ???????????


?????????? (?liases):
   •  Mcafee: W32/Autorun.worm.h
   •  Sophos: Mal/EncPk-AAG
     Microsoft: Worm:Win32/Autorun.ABO


???????????? ???????:
   • Windows 2000
   • Windows XP
   • Windows 2003
    Windows Vista
    Windows 7


???????????:
   • ????????? ?????????????????? ???????????? ? ??????????
   • ??????? ?????
   • ????????? ???????
   • ???????? ??????????

 ????? ????????? ??????????? ?????:
   • %SYSDIR%\svrwsc.exe



????????? ????:

%TEMPDIR%\Low%????????????????? ????????%.tmp.bat ?????? batch-???? ???????????? ??? ???????? ?????.

 ?????? ??? ???????? ?????? ????? ???????????? ??????? ??????????? ????????? ????? ???????.

[HKLM\SYSTEM\ControlSet001\Services\SvrWsc]
   • "Type"=dword:00000010
   • "Start"=dword:00000002
   • "ErrorControl"=dword:00000000
   • "ImagePath"="\"%SYSDIR%\svrwsc.exe\""
   • "DisplayName"="Windows Security Center Service"
   • "ObjectName"="LocalSystem"
   • "Description"="The service provides COM APIs for independent software vendors to register and record the state of their products to the Security Center service."



??????????? ????????? ???? ???????:

[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
   • "SvrWsc"=""

 Backdoor ????????????? ?????????? ? ????????
?????????:
   • etrademone.**********/point/forum/index.php

? ?????????? ????? ???? ?????????? ????????? ?????????? ? ?????? ??????? ???????? ?????????? ??????????.

 ?????????????  ???????? ???? ? ???????? ? ???????? ?????????? ??????.

    ??? ????????? ????????:
   • explorer.exe
   • firefox.exe
   • iexplore.exe
   • msimn.exe
   • outlook.exe
   • rundll32.exe
   • services.exe
   • svchost.exe
   • userinit.exe
   • winlogon.exe

   ??? ???????? ?????????? ??????????? ????????? ???????????. ?????????????? ????? ???????? ??? ???? ????????.

 ?????? ????? ???? ????????????????:
????????? ???? ???????? ?? MS Visual C++.


????????:
??? ?????????? ??????????? ? ?????????? ??????? ????? ?? ??? ????????? ????????? ??????????:

Описание добавил Andrei Ilie в(о) четверг, 22 сентября 2011 г.
Описание обновил Andrei Ilie в(о) пятница, 30 сентября 2011 г.

Назад . . . .
https:// Это окно зашифровано для вашей безопасности.