Need help? Ask the community or hire an expert.
Go to Avira Answers
??:TR/Pincav.bjcw.1
????:13/12/2012
??:?????
????:?
????????????
??/?????????????
?? / ????????????
????:?
????:131.072 ??
MD5 ???:FB8C61760B9AA4DEE0453158F073F48F
VDF ??:7.11.53.216 - 13 Aralık 2012 Perşembe
IVDF ??:7.11.53.216 - 13 Aralık 2012 Perşembe

 ???? ????:
    ??????Autorun??
    Messenger


??:
   •  Kaspersky: Trojan.Win32.Pincav.bjcw
   •  TrendMicro: WORM_DORKBOT.WI
   •  Sophos: W32/Autorun-BRX


??/????:
   • Windows 2000
   • Windows XP
   • Windows 2003


???:
   • ??????
   • ?????

 ?? ???????????:
   • %APPDATA%\%?????%.exe



???????????????

 ??? ????????????????????????:

[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
   • "%?????%"="%APPDATA%\%?????%.exe"

 Messenger ???? Messenger ???? ?????????:

Windows Live Messenger

 IRC ????????????????????? IRC ???:

???: **********e.yourwebfind.com
??: 5101
??: %?????%

???: **********e.mdmads.com
??: 5101
??: %?????%

???: **********e.beecitysearch.com
??: 5101
??: %?????%

???: **********e.babypin.net
??: 5101
??: %?????%

???: **********hox.com
??: 5101
??: %?????%



 ??????????????????:
    • ???
    • Windows ??????


 ????????????:
     ??? IRC ???
     ? IRC ???????
    • ?? IRC ??
    • ?? IRC ??
     ??????

 ???? ?????:
????:
   • jebena.ana**********.su:6600 (UDP)


 ???? ???????????????????

    ???:
   • explorer.exe


 ?? Mutex:
?????? Mutex:
   • (EQ_+10

 ?????? ????:
????????? MS Visual C++ ????


???????:
???????????????????????????????

Açıklamayı yerleştiren Andrei Ilie tarihinde 5 Ekim 2011 Çarşamba
Açıklamayı güncelleyen: Andrei Ilie tarihinde 7 Ekim 2011 Cuma

Geri . . . .
https:// Bu pencere güvenlik amacıyla şifrelenmiştir.