English
Deutsch
Français
Español
Italiano
Начальная страница
Информация о вирусах
Поиск
Начальная страница
Поддержка
Решения
Продукция
Файлы для загрузки
Информация о вирусах
Статистика
Phishing Worldmap
VDF История
Клиент
Загрузить файл
Новости безопасности
В список опасных вирусов
Компания
Пресса
Партнеры
Рассылка
TechBlog
TR/BHO.G - Trojan
это описание доступно в
Резюме
Подробное описание
Статистика
Как бы Вы оценили эту информацию?
Бесполезная
Замечательно
Имя:
TR/BHO.G
Обнаружен:
21/09/2006
Вид:
Троянская программа
В реальных условиях:
Нет
Отмеченные факты заражения:
Низкий
Потенциал распространения:
Низкий
Потенциал повреждений:
Средний
Файл статистики:
Да
Размер файла:
86.068 байт.
Контрольная сумма MD5:
b144dcea0Cf4d0a28d0D810De47f5d90
Версия VDF:
6.36.00.44
Версия IVDF:
6.36.00.54
Общее
Псевдонимы (аliases):
• Mcafee: Vundo
• Kaspersky: Trojan.Win32.BHO.g
• Sophos: Troj/BHO-C
• Bitdefender: rojan.Vundo.M
Операционные системы:
• Windows 95
• Windows 98
• Windows 98 SE
• Windows NT
• Windows ME
• Windows 2000
• Windows XP
Последствия:
• Изменение реестра
• Похищает информацию
Реестр
С добавлением следующего ключа регистрируется BHO (browser helper object):
– HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
Browser Helper Objects\{B7672BAF-E9A3-49B6-86B2-C81719A18A4C}
Добавляется следующий ключ реестра:
– HKCR\CLSID\{B7672BAF-E9A3-49B6-86B2-C81719A18A4C}\InprocServer32
• "(Defaulat)"=
%выполненный файл%
• "ThreadingModel"="Both"
Кража
– После посещения следующей веб-страницы была запущена функция протоколирования:
• allyoursearch.com thefreedictionary.com searchfeed.com www.neon.org.uk
www.sensis.com.au slotch.com mygeek.com clearsearch.com
search.gohip.com usseek.com findwhat.com websearch.com revquest.com
7search.com ditto.com mysearch.myway.com mywebsearch.com
destinationadult.com instafinder.com uk.overture.com exactsearch.net
findsearch.net perfectnav.com scoutcrawl.com genieknows.com
navisearch.net what2find.com sirsearch.com crawlbar.com overture.com
inquire.com netster.com www.grip.com www.ukindex.co.uk lb1.netster.com
64.225.154.135 zeal.com seeq.com uk.searchengine.com url.searchuk.com
www.excite.co.jp search.dmoz.org www.goclick.com wikipedia.org
search.about.com galaxysearch.com wesearchall.com terms= sex.com
www.london-pages.co.uk vachercher.lycos.fr search.netscape.com
search.netzero.net search.lycos.co.uk cgi.search123.com
search.asiaco.com query.nytimes.com search.aol.co.uk search.lycos.com
www.250000.co.uk search.aol.com suche.lycos.de zoek.lycos.nl
vivisimo.com kanoodle.com comcast.net hotbot.com jayde.com mamma.com
mirago.co.uk mirago.de searchmiracle.com coolwebsearch.com
search.looksmart.com www.infoseek.co.jp dogpile.com sqwire.com
vaclick.epilot.com searchscout.com apps5.oingo.com 66.220.17.157
fr.search.yahoo.com au.search.yahoo.com uk.search.yahoo.com
kr.search.yahoo.com ca.search.yahoo.com tw.search.yahoo.com
de.search.yahoo.com hk.search.yahoo.com search.yahoo.co.jp
search.yahoo.com search.sympatico.msn.ca search.earthlink.net
search.wanadoo.co.uk search.xtramsn.co.nz www.recherche.aol.fr
www.google.com.tw search.msn.com.hk www.google.com.hk
www.google.com.au au.altavista.com fr.altavista.com de.altavista.com
nz.altavista.com nl.altavista.com uk.altavista.com search.msn.co.uk
kr.altavista.com www.google.co.uk www.google.co.kr www.google.co.nz
www.google.co.jp search.daum.net emetasearch.com search.msn.com
shoprogers.com reference.com web.ask.co.uk go.google.com alltheweb.com
search.msn.fr gigablast.com altavista.com google.com.mx goguides.org
google.co.uk cp.ah-ha.com web.ask.com wisenut.com s.teoma.com
google.com google.be bbc.co.uk google.fr google.it google.ca google.de
alexa.com google.es
Данные файла
Паковщик:
Для осложнения определения и сокращения размера файла он был запакован следующим паковщиком:
Краткое описание см.
здесь
.
Описание добавлено: Bogdan Iliuta Thu, 12 Oct 2006 11:15 (GMT+1)
Описание обновлено: Bogdan Iliuta Mon, 30 Oct 2006 15:10 (GMT+1)
»
О вредоносном ПО
»
О фишинге
»
В список опасных вирусов
« назад
Распечатать эту страницу
TR/Crypt.XPACK.Gen
HEUR/HTML.Malware
HTML/Infected.WebPage.Gen
ADSPY/AdSpy.Gen
HTML/Crypted.Gen
W32/Induc.Gen
TR/ATRAPS.Gen2
TR/Click.Yabector.8857.2
TR/PSW.Magania.auv
TR/Dldr.Bredolab.AX
Просто получать новости от Avira по ленте
Распознает и удаляет определенное вредоносное ПО и его варианты.
Загрузка здесь
Предупреждение о вирусах
- вставить в Ваш сайт
© 2009 Avira GmbH
Авторское право
|
Защита данных
|
Карта сайта
|
Обратная связь
|
О сайте
|
FAQ
|
Контакт