Need help? Ask the community or hire an expert.
Go to Avira Answers
??:Worm/Locksky.V
????:13/12/2012
??:??
????:?
????????????
??/?????????
?? / ?????????
????:?
????:29.569 ??
MD5 ???:58bd17e7dde233976fd47a23f236279a
VDF ??:7.11.53.216

 ???? ????:
   • ????


??:
   •  Symantec: W32.Looksky.G@mm
   •  Kaspersky: Email-Worm.Win32.Locksky.v
   •  TrendMicro: WORM_LOCKSKY.AE
   •  F-Secure: Email-Worm.Win32.Locksky.v
   •  Sophos: W32/Loosky-AC
   •  Panda: W32/Locksky.AM.worm
   •  VirusBuster: I-Worm.Locksky.AI
   •  Eset: Win32/Locksky.Z
   •  Bitdefender: Win32.Locksky.Gen@mm


??/????:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


???:
   • ??????
   • ????
   • ?????
   • ????
   • ?????

 ?? ???????????:
   • %WINDIR%\sachostx.exe
   • %????????%\temp.bak



??????:
   • %SYSDIR%\hard.lck



??????:

%SYSDIR%\msvcrl.dll ?????????????????? ???: Worm/Locksky.P.9

%SYSDIR%\sachostp.exe ???????????? ?????????????????? ???: Worm/Locksky.V.1.B

%SYSDIR%\sachostc.exe ???????????? ?????????????????? ???: BDS/Locksky.K

%SYSDIR%\sachostw.exe ???????????? ?????????????????? ???: Worm/Locksky.T.6

%SYSDIR%\sachosts.exe ???????????? ?????????????????? ???: Worm/Locksky.V.1.C




????????:

????????:
   • http://proxy4u.ws:8080/**********
   • http://proxy4u.ws:8080/**********
   • http://usproxy2u.ws:8080/**********
   • http://usproxy2u.ws:8080/**********
???????????????????

 ??? ????????????????????????:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
   • "HostSrv" = "%WINDIR%\sachostx.exe"



???????????? Windows XP ???:

HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\
   FirewallPolicy\StandardProfile\AuthorizedApplications\List
   • "%????????%\%?????% "="%????????%\ %?????% :*:Enabled:enable"
   • "%SYSDIR%\sachostw.exe"="%SYSDIR%\sachostw.exe:*:Enabled:enable"
   • "%SYSDIR%\sachostc.exe"="%SYSDIR%\sachostc.exe:*:Enabled:enable"
   • "%SYSDIR%\sachosts.exe"="%SYSDIR%\sachosts.exe:*:Enabled:enable"

 ???? ?????? SMTP ???????????? ?????????????? ?????????:


???:
?????????


???:
– ????????????????????
 ? WAB (Windows ???) ??????????


??:
????:
   • Your mail Account is Suspended



??:
???????????:

   • We regret to inform you that your account has been suspended due to the violation of our site policy, more info is attached.


??:
?????????????:
   • acc_info9.exe
   • ebay_info.exe
   • acc_inf19.exe

??????????????

 ?? ????:
????????????????:
   • htm

 ???? ???????:

%SYSDIR%\sachosts.exe ??? TCP ??? ???? HTTP ????
%SYSDIR%\sachostc.exe ??? TCP ??? ??????????


?????:
????:
   • http://proxy4u.ws/index.php?

?????????????

???????????:
     IP ??
     ????????
     ?????

 ???? –  ?????????????: %SYSDIR%\msvcrl.dll

    ???:
   • %?????????%


 ?????? ???????:
????????????????????????????????:
   • UPX

Açıklamayı yerleştiren Irina Boldea tarihinde 4 Nisan 2006 Salı
Açıklamayı güncelleyen: Irina Boldea tarihinde 20 Nisan 2006 Perşembe

Geri . . . .
https:// Bu pencere güvenlik amacıyla şifrelenmiştir.