Nombre:DR/Cinmus.dtk
Descubierto:12/12/2008
Tipo:Dropper
En circulación (ITW):No
Número de infecciones comunicadas:Bajo
Potencial de propagación:Bajo
Potencial dañino:Medio-bajo
Fichero estático:
Tamaño:112.140 Bytes
Suma de control MD5:a67931fcd5c27b9d94a7b05be2003c6f
Versión del IVDF:7.01.00.225 - viernes, 12 de diciembre de 2008

 General Método de propagación:
   • No tiene rutina propia de propagación


Alias:
   •  Kaspersky: not-a-virus:AdWare.Win32.Cinmus.adhz
   •  F-Secure: AdWare.Win32.Cinmus.adhz
   •  Sophos: Troj/Cinmus-H
   •  Grisoft: Adload_r.EW
   •  Eset: probably a variant of Win32/Adware.Cinmus


Plataformas / Sistemas operativos:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Efectos secundarios:
   • Suelta un fichero dañino
   • Modificaciones en el registro

 Ficheros Elimina la copia inicial del virus.



Crea el siguiente fichero:

%WINDIR%\Rose\pbhealth.dll Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Cinmus.AQ

 Registro Añade la siguiente clave del registro para ejecutar el proceso al iniciar el sistema:

– [HKCR\CLSID\{285AB8C6-FB22-4D17-8834-064E2BA0A6F0}\InprocServer32]
   • "(Default)"="%WINDIR%\Rose\pbhealth.dll"
   • "ThreadingModel"="Apartment"



Registra un objeto BHO (browser helper object), añadiendo la siguiente clave al registro:

– [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
   Browser Helper Objects\{285AB8C6-FB22-4D17-8834-064E2BA0A6F0}]

 Datos del fichero Lenguaje de programación:
El programa de malware ha sido escrito en MS Visual C++.


Programa de compresión de ejecutables:
Para agravar la detección y reducir el tamaño del fichero, emplea un programa de compresión de ejecutables.

说明添加者: Thomas Wegele 打开 2008年12月18日星期四
说明更新者: Thomas Wegele 打开 2008年12月18日星期四

反馈 . . . .
https:// 为了你的安全,此窗口已加密。