Нужен совет? Обратитесь за помощью к сообществу или специалистам.
Перейти к Avira Answers
???:TR/Obisty.A
?????????:19/12/2012
???:????????? ?????????
? ???????? ????????:???
?????????? ????? ?????????:???????
????????? ???????????????:??????
????????? ???????????:???????
???? ??????????:??
?????? ?????:148.992 ????.
??????????? ????? MD5:89FA070B12AEE94C97F15AFBC8404E00
?????? VDF:7.11.54.86 - среда, 19 декабря 2012 г.
?????? IVDF:7.11.54.86 - среда, 19 декабря 2012 г.

 ????? ????? ???????????????:
   • ??????? ?????????????? ???-?????

??????? ???????????:
     JS/Redirector.SB
     EXP/Pidief.zar


???????????? ???????:
   • Windows 2000
   • Windows XP
   • Windows 2003
    Windows Vista
    Windows Server 2008
    Windows 7


???????????:
   • ????????? ?????????????????? ???????????? ? ??????????
   • ????????? ???????
   • ???????? ??????????

 ????? ????????? ??????????? ?????:
   • %APPDATA%\KB%????????? ?????????? ???? ?? ?????? ????%.exe



????????? ????:

%TEMPDIR%\exp3.tmp.bat ????? ??????? ?????????? ???????? ???????? ?? ??????????? ?? ??????????. ?????? batch-???? ???????????? ??? ???????? ?????.

 ?????? ??????????? ???? ??????? ??? ?????????? ??????? ???????? ????? ???????????? ???????.

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
   • %APPDATA%\KB%????????? ?????????? ???? ?? ?????? ????% .exe

 Backdoor ????????????? ?????????? ? ????????
???? ?? ?????????:
   • http://84.22.100.108:8080/%????????? ????????? ??????????%/%????????? ????????? ??????????%/%????????? ????????? ??????????%
   • http://182.237.17.180:8080/%????????? ????????? ??????????%/%????????? ????????? ??????????%/%????????? ????????? ??????????%
   • http://123.49.61.59:8080/%????????? ????????? ??????????%/%????????? ????????? ??????????%/%????????? ????????? ??????????%
   • http://204.15.30.202:8080/%????????? ????????? ??????????%/%????????? ????????? ??????????%/%????????? ????????? ??????????%
   • http://64.76.19.236:8080/%????????? ????????? ??????????%/%????????? ????????? ??????????%/%????????? ????????? ??????????%
   • http://59.90.221.6:8080/%????????? ????????? ??????????%/%????????? ????????? ??????????%/%????????? ????????? ??????????%
   • http://210.56.23.100:8080/%????????? ????????? ??????????%/%????????? ????????? ??????????%/%????????? ????????? ??????????%
   • http://94.73.129.120:8080/%????????? ????????? ??????????%/%????????? ????????? ??????????%/%????????? ????????? ??????????%
   • http://174.143.174.136:8080/%????????? ????????? ??????????%/%????????? ????????? ??????????%/%????????? ????????? ??????????%
   • http://203.217.147.52:8080/%????????? ????????? ??????????%/%????????? ????????? ??????????%/%????????? ????????? ??????????%
   • http://74.207.237.170:8080/%????????? ????????? ??????????%/%????????? ????????? ??????????%/%????????? ????????? ??????????%
   • http://23.29.73.220:8080/%????????? ????????? ??????????%/%????????? ????????? ??????????%/%????????? ????????? ??????????%
   • http://69.64.89.82:8080/%????????? ????????? ??????????%/%????????? ????????? ??????????%/%????????? ????????? ??????????%
   • http://74.63.229.10:8080/%????????? ????????? ??????????%/%????????? ????????? ??????????%/%????????? ????????? ??????????%
   • http://74.86.113.66:8080/%????????? ????????? ??????????%/%????????? ????????? ??????????%/%????????? ????????? ??????????%
   • http://174.121.188.156:8080/%????????? ????????? ??????????%/%????????? ????????? ??????????%/%????????? ????????? ??????????%
   • http://50.22.94.96:8080/%????????? ????????? ??????????%/%????????? ????????? ??????????%/%????????? ????????? ??????????%
   • http://173.203.102.204:8080/%????????? ????????? ??????????%/%????????? ????????? ??????????%/%????????? ????????? ??????????%
   • http://74.117.107.25:8080/%????????? ????????? ??????????%/%????????? ????????? ??????????%/%????????? ????????? ??????????%
   • http://174.142.68.239:8080/%????????? ????????? ??????????%/%????????? ????????? ??????????%/%????????? ????????? ??????????%
   • http://188.212.156.170:8080/%????????? ????????? ??????????%/%????????? ????????? ??????????%/%????????? ????????? ??????????%
   • http://188.120.226.30:8080/%????????? ????????? ??????????%/%????????? ????????? ??????????%/%????????? ????????? ??????????%
   • http://78.28.120.32:8080/%????????? ????????? ??????????%/%????????? ????????? ??????????%/%????????? ????????? ??????????%
   • http://217.65.100.41:8080/%????????? ????????? ??????????%/%????????? ????????? ??????????%/%????????? ????????? ??????????%
   • http://81.93.250.157:8080/%????????? ????????? ??????????%/%????????? ????????? ??????????%/%????????? ????????? ??????????%
   • http://188.40.109.204:8080/%????????? ????????? ??????????%/%????????? ????????? ??????????%/%????????? ????????? ??????????%

? ?????????? ????? ???? ?????????? ????????? ?????????? ? ?????? ??????? ???????? ?????????? ??????????. ??? ????? ?????? ????? HTTP POST ? ??????????? PHP ????????.

 ?????????????  ???????? ???? ? ???????? ? ???????? ??????.

???????? ?? ??? ????????.


 ?????? ????? ???? ????????????????:
????????? ???? ???????? ?? MS Visual C++.


????????:
??? ?????????? ??????????? ? ?????????? ??????? ????? ?? ??? ????????? ????????? ??????????:

Описание добавил Liviu Serban в(о) среда, 19 декабря 2012 г.
Описание обновил Andrei Gherman в(о) среда, 19 декабря 2012 г.

Назад . . . .
https:// Это окно зашифровано для вашей безопасности.