Показано с 1 по 1 из 1.

Backdoor.Win32.Agent.cns

  1. #1
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    542

    Backdoor.Win32.Agent.cns

    Попробую себя в этом амплуа

    Backdoor, как правило, загружается через вредоносный скрипт, встроенный в код сайта. При выполнении скрипта на компьютер загружается файл actxprxyn.exe размером 10752 байт, сохраняется в %System32%. Прописывается как служба
    Код:
    "Рабочая станция lanmanworkshipRpcSs - Unknown owner"
    в реестре создаются ключи
    Код:
    HKLM\System\CurrentControlSet\Services\lanmanworkshipRpcSs
    HKLM\System\ControlSet00?\Services\lanmanworkshipRpcSs
    Затем программа загружает kcp.sys размером 4224 байта и lehx.exe размером 71915 байта. После этого lehx.exe устанавливает соединение с узлами
    Код:
    195.5.117.232
    194.67.23.20
    72.14.215.27
    64.233.183.27
    66.111.474
    и прочими по 25 порту, осуществляя почтовые спам-рассылки.

    Kcp.sys прописывается в %System32%\drivers, создает ключи в реестре
    Код:
    HKLM\System\CurrentControlSet\Services\kcp
    HKLM\System\ControlSet00?\Services\kcp
    и с помощью руткит-технологий скрывает lehx.exe, находящийся в %UserProfile%\Local Settings\Temp, вследствие чего AVZ не может собрать информацию об этом файле.
    Но сам kcp.sys вполне виден в "Модулях пространства ядра".
    Последний раз редактировалось rubin; 25.04.2008 в 12:55.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

Похожие темы

  1. Backdoor.Win32.Agent.fvy и Trojan-Downloader.Win32.Agent.lvm
    От alexm в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 28.09.2010, 23:01
  2. Backdoor.Win32.Agent.ajcb, Net-Worm.Win32.Kido.jq и чтото еще
    От C0NSUL в разделе Помогите!
    Ответов: 21
    Последнее сообщение: 24.08.2009, 09:43
  3. Backdoor.Win32.Agent.uu
    От Katalizator в разделе Помогите!
    Ответов: 38
    Последнее сообщение: 22.02.2009, 01:41
  4. Backdoor.Win32.Agent.aiv
    От Smertb в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 19.12.2008, 00:14
  5. backdoor.Win32.agent.anf
    От Ramzi в разделе Malware Removal Service
    Ответов: 3
    Последнее сообщение: 28.02.2008, 16:07

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00034 seconds with 16 queries