Нужен совет? Обратитесь за помощью к сообществу или специалистам.
Перейти к Avira Answers
Имя:DR/Autoit.BN
Обнаружен:16/01/2008
Вид:Троянская программа
В реальных условиях:Да
Отмеченные факты заражения:Низкий
Потенциал распространения:От низкого до среднего
Потенциал повреждений:От низкого до среднего
Файл статистики:Да
Размер файла:215.081 байт.
Контрольная сумма MD5:b7a7e7c7f6ba1f89fbdda06e0701ae7c
Версия IVDF:7.00.02.08 - среда, 16 января 2008 г.

 Общее Метод распространения:
   • Autorun feature (ru)


Псевдонимы (аliases):
   •  Mcafee: W32/Autorun.worm.h
   •  Sophos: W32/Autoit-F
   •  Panda: W32/Autorun.JRZ.worm
   •  Eset: Win32/Autoit.AX
   •  Bitdefender: Worm.Generic.77741


Операционные системы:
   • Windows 2000
   • Windows XP
   • Windows 2003


Последствия:
   • Создает вредоносные файлы
   • Снижает уровень настроек безопасности
   • Изменение реестра

 Файлы Создаются собственные копии:
   • %Диск%\msmsgs.exe
   • %SYSDIR%\Microsoft\msmsgs.exe



Создается файл:

%Диск%\autorun.inf Файл является безвредным текстовым файлом со следующим содержимым:
   •

 Реестр Добавляется следующий ключ реестра:



Изменяются следующие ключи реестра:

Отключение Windows Firewall:

– [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\system]
   Новое значение:
   • "DisableRegistryTools"=dword:0x00000001
   • "DisableTaskMgr"=dword:0x00000001

– [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
   Новое значение:
   • "Userinit"="%SYSDIR%\userinit.exe,%SYSDIR%\Microsoft\Msmsgs.exe"

Различные настройки Explorer:

– [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
   Новое значение:
   • "Hidden"=dword:0x00000002
   • "HideFileExt"=dword:0x00000001
   • "ShowSuperHidden"=dword:0x00000000
   • "SuperHidden"=dword:0x00000000

– [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
   Новое значение:
   • "NoFind"=dword:0x00000001
   • "NoFolderOptions"=dword:0x00000001

 Данные файла Паковщик:
Для осложнения определения и сокращения размера файла он был запакован следующим паковщиком:

Описание добавил Andrei Ivanes в(о) четверг, 1 апреля 2010 г.
Описание обновил Andrei Ivanes в(о) четверг, 1 апреля 2010 г.

Назад . . . .
https:// Это окно зашифровано для вашей безопасности.