Need help? Ask the community or hire an expert.
Go to Avira Answers
??:Worm/AutoIt.YH
????:13/12/2012
??:??
???:Downloader
????:?
????????????
??/????????????
?? / ?????????
????:?
????:641.728 ??
MD5 ???:a52344dbf51069a071bd6cf719ff8ddf
VDF ??:7.11.53.216 - 13 Aralık 2012 Perşembe
IVDF ??:7.11.53.216 - 13 Aralık 2012 Perşembe

 ???? ????:
   • ???????


??:
   •  Kaspersky: Worm.Win32.AutoIt.yh
     Avast: AutoIt:Balero-C
   •  Panda: Trj/CI.A
     DrWeb: Win32.HLLW.Autoruner.based
     Ikarus: Worm.Win32.AutoIt


??/????:
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003
    Windows Vista
    Windows Server 2008
    Windows 7


???:
   • ????
   • ??????
   • ????????
   • ?????

 ?? ???????????:
   • %SYSDIR%\csrcs.exe
   • %SYSDIR%\%?????%.exe
   • c:\%????%\%?????%.exe



???????????????



??????:

– ??????????:
   • %TEMPDIR%\aut1.tmp
   • %TEMPDIR%\%?????%
   • %TEMPDIR%\aut2.tmp
   • %TEMPDIR%\%?????%

c:\%????%\s.cmd ???????????? ?????????????????????????



??????????:

???????:
   • http://fl**********.exe
???????????????: %SYSDIR%\RegShellSM.exe ????????

???????:
   • http://9**********.exe
???????????????: %SYSDIR%\ip.exe ????????

 ??? ?????????????????????????:

[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
   • "csrcs"="%SYSDIR%\csrcs.exe"

[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
   • "Hidden"=dword:00000002
   • "SuperHidden"=dword:00000000
   • "ShowSuperHidden"=dword:00000000

[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\
   Folder\Hidden\SHOWALL]
   • "CheckedValue"=dword:00000001



?????????????:

[HKLM\Software\Microsoft\DRM\amty]
   • "ilop"="1"
   • "fix"=""
   • "fix1"="1"

[HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices]
   • "csrcs"="%SYSDIR%\csrcs.exe"

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
[HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\
   Run]
   • "csrcs"="%SYSDIR%\csrcs.exe"

 ?????? ????:
????????? MS Visual C++ ????


???????:
???????????????????????????????

Açıklamayı yerleştiren Carlos Valero Llabata tarihinde 20 Ağustos 2010 Cuma
Açıklamayı güncelleyen: Andrei Ivanes tarihinde 26 Ağustos 2010 Perşembe

Geri . . . .
https:// Bu pencere güvenlik amacıyla şifrelenmiştir.