Need help? Ask the community or hire an expert.
Go to Avira Answers
??:TR/Spy.8192.133
????:13/12/2012
??:?????
????:?
????????????
??/????????
?? / ????????????
????:?
????:8.192 ??
MD5 ???:5b80ab11e472cd8e26ef1ade5855e17e
VDF ??:7.11.53.216 - 13 Aralık 2012 Perşembe
IVDF ??:7.11.53.216 - 13 Aralık 2012 Perşembe

 ???? ????:
    ??????Autorun??


??/????:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


???:
   • ????
   • ?????

 ?? ???????????:
   • %???%\Seguridad\@b@ddon.exe
   • C:\Seguridad\ctfmon.exe
   • C:\Bootfont.sys
   • %???%\Bootfont.sys



??????:

%???%\AutoRun.inf ???????????????????:
   • %????????%

%???%\boot.ini
%???%\AUTOEXEC.BAT
%???%\NTDETECT.COM
%???%\ntldr
%???%\CONFIG.SYS
%???%\IO.SYS
%???%\MSDOS.SYS

 ??? ????????????????????????:

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
   • "index"="C:\Seguridad\ctfmon.exe"

[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
   • "index"="C:\Seguridad\ctfmon.exe"



?????????:

[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
   ??:
   • "Hidden"="2"
   • "HideFileExt"="Seguridad"

[HKCU\SoftWare\Microsoft\Windows NT\CurrentVersion\Windows]
   ??:
   • "load"="C:\Seguridad\ctfmon.exe"

[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
   ??:
   • "Shell"="Explorer.exe,C:\Seguridad\ctfmon.exe"

[HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
   ??:
   • "Shell"="Explorer.exe,C:\Seguridad\ctfmon.exe"

 ?????? ???????:
????????????????????????????????:
   • UPX

Açıklamayı yerleştiren Ana Maria Niculescu tarihinde 8 Temmuz 2010 Perşembe
Açıklamayı güncelleyen: Ana Maria Niculescu tarihinde 14 Temmuz 2010 Çarşamba

Geri . . . .
https:// Bu pencere güvenlik amacıyla şifrelenmiştir.