Need help? Ask the community or hire an expert.
Go to Avira Answers
??:TR/Zbot.836
????:13/12/2012
??:?????
????:?
????????????????
??/?????????????
?? / ?????????
????:?
????:43.008 ??
MD5 ???:202a068e9e52853d7ed7887ec7dfbe52
VDF ??:7.11.53.216 - 13 Aralık 2012 Perşembe
IVDF ??:7.11.53.216 - 13 Aralık 2012 Perşembe

 ???? ????:
    ??????Autorun??
    ????


??:
   •  Mcafee: W32/Ramnit
   •  Kaspersky: Backdoor.Win32.IRCNite.aqg
   •  Sophos: Mal/FakeAV-BW
   •  Bitdefender: Trojan.Zbot.836
     GData: Trojan.Zbot.836


??/????:
   • Windows 2000
   • Windows XP
   • Windows 2003


???:
   • ??????
????
   • ?????

 ?? ???????????:
   • %PROGRAM FILES%\Microsoft\DesktopLayer.exe
   • %???%\RECYCLER\autorun.exe



??????:

%???%\autorun.inf ???????????????????:
   • %????????%

%PROGRAM FILES%\Internet Explorer\dmlconf.dat



??????????:

???:
   • %PROGRAM FILES%\Microsoft\DesktopLayer.exe


???:
   • %PROGRAM FILES%\Internet Explorer\IEXPLORE.EXE

 ??? ?????????:

[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
   ??:
   • "Userinit"="%SYSDIR%\userinit.exe,,%PROGRAM FILES%\microsoft\desktoplayer.exe"

 ???? ?????:

??? - ???????????????????
???????????????(Section):
   • .rmnet


????:
???????? ????????? OEP (???? Original Entry Point)??????????


??:

????????????????


????????:

?????:
   • exe (+44544) -> W32/Ramnit.A
   • dll (+44544) -> W32/Ramnit.A
   • html (+86498) -> HTML/Drop.Agent.AB

 ???? ?????:
????:
   • jef**********.com:442 (TCP)


 ???? ???????????????????

    ???:
   • iexplore.exe


 ??  ??????????? Internet ??:
   • google.com:80
   • bing.com:80
   • yahoo.com:80


Mutex:
?????? Mutex:
   • KyUffThOkYwRRtgPP

 ?????? ???????:
???????????????????????????????

Açıklamayı yerleştiren Petre Galan tarihinde 8 Nisan 2011 Cuma
Açıklamayı güncelleyen: Petre Galan tarihinde 8 Nisan 2011 Cuma

Geri . . . .
https:// Bu pencere güvenlik amacıyla şifrelenmiştir.