Показано с 1 по 6 из 6.

%USERPROFILE%/ie_updates3r.exe - Trojan-Downloader.Win32.Winlagons.bf

  1. #1
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2007
    Сообщений
    48
    Вес репутации
    75

    %USERPROFILE%/ie_updates3r.exe - Trojan-Downloader.Win32.Winlagons.bf

    На забавный вирус сегодня наткнулся. Хранится как сабж, на вирустотал определяется 13 антивирусниками эвристикой (т.е. неизвестный, но подозрительный).
    Size=3009
    MD5=A2EEB1505D721F575791C1A9601190EF
    Но чего нигде не нашел в сети, так это то, что он удаляет стандартную службу "DHCP-Клиент" и вместо неё ставит свою службу "Dhcp" с параметром запуска "%USERPROFILE%/iexplore.exe". Соотв. сеть на компе если DHCP - падает, винда при нерабочей службе клиента DHCP просто безуспешно пытается получить IP. К сожалению AVZ не смог обработать такую ситуацию и не определил подмену службы, вручную искать пришлось.

    Добавлено через 7 минут

    Пардон, только сейчас заметил. Меняет он путь службы на %USERPROFILE%/iexpIore.exe
    Последний раз редактировалось NStorm; 03.04.2008 в 13:17. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Пришлите этот файл в zip-архиве с паролем virus по ссылке:
    http://virusinfo.info/upload_virus.php?tid=20934

  4. #3
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2007
    Сообщений
    48
    Вес репутации
    75
    Файл сохранён как 080403_042801_virus_47f4a321db405.zip
    Размер файла 3348
    MD5 b5a225feb60802560e7f7756c9bdb7fd

    Я его еще отправлял через сайт z-oleg.com и на [email protected]

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Троян Downloader. В нем есть адрес файла (лежит на 58.65.239.42) со списком адресов различных вредоносных программ в сети:
    Worm.Win32.Socks.au
    Trojan.Win32.DNSChanger.bov
    Trojan.PWS.Ibank
    Trojan.DownLoader.49586
    Trojan.Sentinel
    BackDoor.Bech
    Trojan.DownLoader.29490
    Trojan.DownLoader.55512
    Adware.Bho
    Trojan.Spambot.3086
    Trojan.MulDrop.11807

  6. #5
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Ответ аналитиков ie_updates3r.exe_ - Trojan-Downloader.Win32.Winlagons.bf

  7. #6
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2007
    Сообщений
    48
    Вес репутации
    75
    Ответ от ЛК:

    ie_updates3r.exe_ - Trojan-Downloader.Win32.Winlagons.bf
    Детектирование файла будет добавлено в следующее обновление.

Похожие темы

  1. Ответов: 5
    Последнее сообщение: 29.04.2012, 06:51
  2. Ответов: 8
    Последнее сообщение: 25.01.2011, 17:10
  3. Ответов: 10
    Последнее сообщение: 06.10.2010, 23:31
  4. Ответов: 3
    Последнее сообщение: 18.07.2010, 01:09
  5. Ответов: 3
    Последнее сообщение: 12.06.2009, 23:17

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01272 seconds with 19 queries