Langue
English
Español
Francais
COMPAGNIE
|
CONTACT
|
CARRIERES
Chercher
PME
FAI
EDU
Particuliers
Partenariat
Solutions antivirus
Accueil
Glossaire de menaces AVIRA
TR/Zlob.65745.7
------ choisir un produit ------
AVIRA Desktop Family
AVIRA Desktop for Windows
AVIRA Desktop for Unix
AVIRA MailServer Family
AVIRA MailGate
AVIRA for Exim
AVIRA for Postfix
AVIRA for Sendmail-Milter
AVIRA Proxy Server Family
AVIRA WebGate
AVIRA File Server Family
AVIRA for Windows Server
AVIRA for Unix Server
Les outils AVIRA
Security Management Center
AVIRA Desktop for Windows Update Package
AVIRA Removal Tool for Windows
AVIRA Webmin Remote Panel
AVIRA Intranet Mirror for Windows v 1.0
AVIRA Intranet Mirror for Unix v 1.0
TKAVIRA
Centre de presse
Partenaires
Produits Antivirus
Téléchargements
Support
Enregistrer
Infos Menaces
Listes emails
Le VDF courrant
Historique VDF
Mettez à jour AVIRA Desktop
TR/Zlob.65745.7 - Trojan
A voir aussi
Brève description
Description complète
Statistiques
Evaluez cette information
Inutile
Excellente
Nom:
TR/Zlob.65745.7
La date de la découverte:
25/10/2006
Type:
Cheval de Troie
En circulation:
Non
Infections signalées
Faible
Potentiel de distribution:
Faible
Potentiel de destruction:
Faible a moyen
Fichier statique:
Oui
Taille du fichier:
82.528 Octets
Somme de contrôle MD5:
1a9aee5d6c192efb9d5530f9168c8512
Version VDF:
6.36.00.166
Version IVDF:
6.36.00.184
Général
Méthode de propagation:
• Il ne possède pas de propre routine de propagation
Les alias:
• F-Secure: Trojan-Downloader.Win32.Zlob.asq
• Eset: Win32/TrojanDownloader.Zlob.AGA
Plateformes / Systèmes d'exploitation:
• Windows 99
• Windows 98 SE
• Windows NT
• Windows ME
• Windows 2000
• Windows XP
• Windows 2003
Effets secondaires:
• Il télécharge des fichiers malveillants
• Il crée des fichiers malveillants
• Il modifie des registres
Immédiatement après l'exécution l'information suivante est affichée:
Fichiers
Il crée le répertoire suivant:
•
%PROGRAM FILES%
\PornMag Pass
Les fichiers suivants sont créés:
–
%PROGRAM FILES%
\PornMag Pass\PornMagPass.exe Les investigations ultérieures ont prouvé que ce ficher est également un Malware. Détecté comme: TR/Zlob.65745.7
–
%PROGRAM FILES%
\PornMag Pass\uninst.exe Les investigations ultérieures ont prouvé que ce ficher est également un Malware. Détecté comme: TR/Zlob.65745.7
–
%PROGRAM FILES%
\PornMag Pass\PornMag Pass.url
Il essaie de télécharger des fichiers:
– L'emplacement est le suivant:
• 85.255.118.2/ultra/php/install/**********
Il est sauvegardé sur le disque dur local à l'emplacement:
%TEMPDIR%
\laf
%numéro hexadécimal%
.tmp Ensuite, ce fichier est exécuté après avoir été completment téléchargé. Les investigations ultérieures ont prouvé que ce ficher est également un Malware.
– L'emplacement est le suivant:
• yourguardonline.biz/**********
Ce fichier peut contenir d'autres emplacements de téléchargement et pourrait servir comme source à de nouvelles menaces.
– L'emplacement est le suivant:
• 85.255.118.2/ultra/php/install/**********
Il est sauvegardé sur le disque dur local à l'emplacement:
%TEMPDIR%
\laf
%numéro hexadécimal%
.tmp Ensuite, ce fichier est exécuté après avoir été completment téléchargé. Les investigations ultérieures ont prouvé que ce ficher est également un Malware.
Registre
La valeur de la clé de registre suivante est supprimée:
– [HKCU\Software\Internet Security]
• "65010"
Les clés de registre suivantes sont ajoutée:
– [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\
PornMag Pass]
• "ProductionEnvironment"="1"
• "DisplayName"="PornMag Pass 1.0"
• "UninstallString"="
%PROGRAM FILES%
\PornMag Pass\uninst.exe"
• "DisplayIcon"="
%PROGRAM FILES%
\PornMag Pass\uninst.exe"
• "DisplayVersion"="1.0"
• "URLInfoAbout"="http://www.pornmagpass.com"
• "Publisher"="PornMag Pass Inc."
– [HKCU\Software\Internet Security]
• "Type"=dword:00000001
• "Path"="
%PROGRAM FILES%
\PornMag Pass"
• "Removable"=dword:00000000
• "65005"=dword:00000001
Détails de fichier
Logiciel de compression des fichiers exécutables:
Pour entraver la détection et pour réduire la taille du fichier il est compressé avec le logiciel de compression des exécutables suivant:
• UPX
Voir la description brève
ici
.
Insérée par Adriana Popa
le 06 Dec 2006 13:46 (GMT +1)
Actualisée par Adriana Popa
le 06 Dec 2006 15:20 (GMT +1)
Version imprimable
Profitez de protection immédiate contre les virus, les vers, les Chevaux de Troie et les composeurs
--------------------------------------------------------------------------------------------------
Télécharger
une version d'évaluation complètement fonctionnelle d'AVIRA.
Voir plus de détails sur
les solutions AVIRA
.
Comment acheter
les produits AVIRA.
Téléchargement
Actualités
AVIRA receives a new VB 100% for full malware detection
January Virus Top 10
Top Menaces
Worm/NetSky.P
Worm/Bagle.FI
Worm/Lovgate.W
Worm/Mytob.IN.2
Worm/Netsky.D.Dam
Les dernières menaces
Worm/Bagle.FR
TR/Dldr.Tiny.BI
Worm/Wootbot.69120
TR/Drop.Bagle.FU.1
TR/Drop.Bagle.FU
Statistiques
Au sujet de Malware
Panneau d'alertes
Liens outils
Copyright © 2009 AVIRA
Feedback
|
Carte du site
|
Copyright
|
FAQ
|
Privacy
|
Site Terms