PE_VIRUX
Publish Date: 24 mai 2013
Virut
Plate-forme:
Windows 2000, Windows XP, Windows Server 2003
Overall Risk:
Dommages potentiels: :
Distribution potentielle: :
reportedInfection:
Faible
Medium
?±ô±ð±¹¨¦
Critique
Type de grayware:
File infector
Destructif:
Non
Chiffrement:
In the wild::
Oui
Overview
Voie d'infection: Infiziert Dateien, Verbreitet sich ¨¹ber Netzwerkfreigaben, Verbreitet sich ¨¹ber Wechseldatentr?ger
D¨¦tails techniques
Memory resident: Oui
Charge malveillante: Downloads files, Terminates security-related applications, Compromises system security, Modifies HOSTS file
Installation
Schleust die folgenden Dateien ein:
- %Windows%\{random file name}.exe
(Hinweis: %Windows% ist der Windows Ordner, normalerweise C:\Windows oder C:\WINNT.)
Andere System?nderungen
F¨¹gt die folgenden Registrierungsschl¨¹ssel hinzu:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Services\{random registry key name}
F¨¹gt die folgenden Registrierungseintr?ge hinzu:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Services\SharedAccess\Parameters\
FirewallPolicy\StandardProfile\AuthorizedApplications\
List
\??\%System%\winlogon.exe = "\??\%System%\winlogon.exe:*:enabled:@shell32.dll,-1"
Backdoor-Routine
Verbindet sich mit einem oder mehreren der folgenden IRC-Server:
- irc.{BLOCKEDf.pl
Solutions
Moteur de scan minimum: 9.200
VSAPI OPR Pattern Version: 9.767.00
VSAPI OPR Pattern Release Date: 05 mars 2013