Need help? Ask the community or hire an expert.
Go to Avira Answers
病毒:Java/OpenConnect.AL
发现日期:13/12/2012
类型:特洛伊木马
广泛传播:
病毒传播个案呈报:中等程度
感染/传播能力:低程度
破坏 / 损害程度:低程度至中程度
静态文件:
文件大小:6.097 字节
MD5 校检和:ef02ee6d7de05058ce22bb73573b7ed4
VDF 版本:7.11.53.216 - 13 Aralık 2012 Perşembe
IVDF 版本:7.11.53.216 - 13 Aralık 2012 Perşembe

 况概描述 传播方法:
   • 无内置传播例程


别名:
   •  Kaspersky: Trojan-Downloader.Java.OpenStream.bf
   •  F-Secure: Trojan-Downloader.Java.OpenStream.bf
   •  Sophos: Exp/CVE10-0840
   •  Microsoft: Exploit:Java/CVE-2010-0840.AN
   •  Eset: Java/TrojanDownloader.OpenStream.NBA


平台/操作系统:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


副作用:
   • 植入文件
   • 降低系统安全设置
   • 利用软件漏洞
      •  CVE-2010-0840

 文件 创建以下文件:

– %TEMPDIR%\%随机号码%.exe 成功创建后,它会被执行。



它会尝试执行以下文件:

– 文件名:
   • pinupa.class


– 文件名:
   • poliko.class

 文件详细信息 加密:
加密 - 文件中的病毒代码是加密的。

Açıklamayı yerleştiren Alexander Bauer tarihinde 26 Ocak 2011 Çarşamba
Açıklamayı güncelleyen: Alexander Bauer tarihinde 26 Ocak 2011 Çarşamba

Geri . . . .
https:// Bu pencere güvenlik amacıyla şifrelenmiştir.