Нужен совет? Обратитесь за помощью к сообществу или специалистам.
Перейти к Avira Answers
???:TR/Rogue.kdv.640189
?????????:03/07/2012
???:????????? ?????????
? ???????? ????????:??
?????????? ????? ?????????:??????
????????? ???????????????:?? ??????? ?? ????????
????????? ???????????:???????
?????? ?????:94.720 ????.
??????????? ????? MD5:C142F7941922369C46E948FF508F67CE
?????? VDF:7.11.34.246 - вторник, 3 июля 2012 г.
?????? IVDF:7.11.34.246 - вторник, 3 июля 2012 г.

 ????? ????? ???????????????:
    ??????? ???????????


????????? (alias):
   •  Mcafee: PWS-Spyeye
   •  Kaspersky: Worm.Win32.Cridex.dc
     Microsoft: Worm:Win32/Cridex.B
   •  Grisoft: SHeur4.AHBZ
   •  Eset: Win32/AutoRun.Spy.Banker.M worm
     DrWeb: Trojan.DownLoader6.13798


???????????? ???????:
   • Windows 2000
   • Windows XP
   • Windows 2003
    Windows Vista
    Windows Server 2008
    Windows 7


???????????:
   • ????????? ?????????????????? ???????????? ? ??????????
   • ??????? ?????
   • ????????? ???????

 ????? ????????? ??????????? ?????:
   • %APPDATA%\KB00027502.exe

%????%\autorun.inf ???? ???????? ?????????? ????????? ?????? ?? ????????? ??????????:
   • %???, ??????????? ??????????? ?????????%

%TEMPDIR%\POS1.tmp ????? ??????? ?????????? ???????? ???????? ?? ??????????? ?? ??????????. ?????? batch-???? ???????????? ??? ???????? ?????.

 ?????? ??????????? ???? ??????? ??? ?????????? ??????? ???????? ????? ???????????? ???????.

[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
   • "KB00027502.exe"="%APPDATA%\KB00027502.exe"



??????????? ????????? ????? ???????:

[HKCU\Software\Microsoft\Windows Media Center\C36E1C63]
[HKCU\Software\Microsoft\Windows Media Center\2FB0C48D]
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings
   • "GlobalUserOffline"=dword:00000000

 Backdoor ????????????? ?????????? ? ????????
???? ?? ?????????:
   • micros**********.ru
   • micros**********.ru
   • micros**********.ru
   • micros**********.ru

? ?????????? ????? ???? ?????????? ????????? ?????????? ? ?????? ??????? ???????? ?????????? ??????????.

 ????????????? ??????????? ? ??????? ? ???????? ?????????? ???????????? ??????.

    ??? ????????:
   • %WINDIR%\Explorer.EXE


 ?????? ????? ????????:
??? ?????????? ??????????? ? ?????????? ??????? ????? ?? ??? ????????? ????????? ??????????:
   • UPX

Описание добавил Daniel Mocanu в(о) среда, 8 августа 2012 г.
Описание обновил Daniel Mocanu в(о) среда, 8 августа 2012 г.

Назад . . . .
https:// Это окно зашифровано для вашей безопасности.