Показано с 1 по 1 из 1.

PWSteal.Lemir

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3189

    PWSteal.Lemir

    Обнаружен 10 июня.
    Последнее обновление 10 июня.
    Тип: троян.
    Уязвимые системы: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP.

    Технические детали:
    Копирует себя как %System%[Trojan file name].
    Добавляет значение "[value]" = "%System%[Trojan file name]" в реестр HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentV ersionRun
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentV ersionRunServices

    завершает процессы, которые могут быть связаны с безопасностью комппьютера.
    Изменяет строки в файлах %Windir%win.ini и %Windir%system.ini:
    load=c:windows emppkg2350.exe
    run=hpfsched [blank spaces] msrexe.exe

    Может повторно запустить себя при завершении процесса.
    Определяет и отправляет автору пароли "Legend of Mir 2".


    http://securityresponse.symantec.com/avc

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00548 seconds with 16 queries