Need help? Ask the community or hire an expert.
Go to Avira Answers
??:BDS/Lease.A
????:13/12/2012
??:???????
????:?
????????????????
??/????????
?? / ????????????
????:?
????:323.584 ??
MD5 ???:1a8b01302741f5e6b33de2918e06e4b7
VDF ??:7.11.53.216 - 13 Aralık 2012 Perşembe
IVDF ??:7.11.53.216 - 13 Aralık 2012 Perşembe

 ???? ????:
   • ???????


??:
   •  Sophos: Mal/Behav-034


??/????:
   • Windows 2000
   • Windows XP
   • Windows 2003
    Windows Vista
    Windows Server 2008
    Windows 7


???:
    ?????????
   • ?????

 ??? ?????????????:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
   • LoadAppInit_DLLs=dword:00000001



?????????:
   ??:
   • AppInit_DLLs=""
   ??:
   • AppInit_DLLs="%????????%\%?????%"

 ???? ?????:
????:
   • http://tra**********allmate/php/sprotector.php

????? PHP ???? HTTP POST ???????

 ?? ???:
????????????:
   • ^http[s]?://([^\/:\s]+)(:[^\/\s]+)?(\/?[^\s]*)$
   • global:ie:stealth
   • global:ff:stealth
   • \Mozilla\Firefox\Profiles\
   • ff:homepage_url
   • ff:search_url
   • boom crash!
   • iexplore.exe
   • firefox.exe
   • chrome.exe
   • new_chrome.exe

 ?????? ???????:
????????????????????????????????:
   • UPX

Açıklamayı yerleştiren Martin Muench tarihinde 6 Ekim 2012 Cumartesi
Açıklamayı güncelleyen: Martin Muench tarihinde 6 Ekim 2012 Cumartesi

Geri . . . .
https:// Bu pencere güvenlik amacıyla şifrelenmiştir.