Need help? Ask the community or hire an expert.
Go to Avira Answers
??:TR/Onlinegames.B
????:13/12/2012
??:?????
????:?
????????????
??/????????????
?? / ?????????
????:?
????:~100.000 ??
VDF ??:7.11.53.216 - 13 Aralık 2012 Perşembe
IVDF ??:7.11.53.216 - 13 Aralık 2012 Perşembe

 ???? ????:
   • ???????


??:
   •  Mcafee: PWS-LegMir.gen.k
   •  Kaspersky: Trojan-PSW.Win32.OnLineGames.ngm
   •  F-Secure: Trojan-PSW.Win32.OnLineGames.ngm
   •  Grisoft: Worm/AutoRun.Y
   •  Eset: Win32/PSW.OnLineGames.NLI
   •  Bitdefender: Trojan.PWS.OnlineGames.WME

????:
     TR/Onlinegames.B.%??%


??/????:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


???:
   • ??????
   • ?????
   • ????

 ?? ???????????:
   • %SYSDIR%\amvo.exe



???????????????????:
???: %???%\ ??????:
   • %?????%.exe
   • %?????%.bat
   • %?????%.cmd
   • %?????%.com




??????:

– ??????????:
   • %TEMPDIR%\%?????%.sys
   • %TEMPDIR%\%?????%.dll

%???%\autorun.inf ???????????????????:
   • %????????%

%TEMPDIR%\%?????%.sys ?????????????????? ???: RKIT/Vanti

%TEMPDIR%\%?????%.dll ?????????????????? ???: TR/Crypt.NSPM.Gen

%SYSDIR%\amvo0.dll ?????????????????? ???: TR/Crypt.NSPM.Gen

 ??? ????????????????????????:

[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
   • amva = %SYSDIR%\amvo.exe



?????????:

?? Explorer ??:
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
   ??:
   • Hidden = %???????%
   • ShowSuperHidden = %???????%
   ??:
   • Hidden = 2
   • ShowSuperHidden = 0

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\
   Folder\Hidden\SHOWALL]
   ??:
   • CheckedValue = %???????%
   ??:
   • CheckedValue = 0

 ?? ??????????:

?????????:
   • Maple Story
   • Lineage

 ???? –  ?????????????: %SYSDIR%\amvo0.dll

    ???:
   • explorer.exe

   ??????????????????????????????????

 ?????? ???????:
???????????????????????????????

Açıklamayı yerleştiren Andrei Gherman tarihinde 13 Haziran 2008 Cuma
Açıklamayı güncelleyen: Andrei Gherman tarihinde 13 Haziran 2008 Cuma

Geri . . . .
https:// Bu pencere güvenlik amacıyla şifrelenmiştir.