Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Является динамической библиотекой Windows (PE DLL-файл).
Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Является динамической библиотекой Windows (PE DLL-файл). Имеет размер 40960 байт. Написана на C++.
Троянская библиотека экспортирует функцию "testall", вызов которой приводит к выполнению следующих действий:
%System%\drivers\AsyncMac.sysподменяется файлом, извлеченным из тела троянца. Извлеченный файл имеет размер 2688 байт, детектируется Антивирусом Касперского как "Trojan-Downloader.Win32.Geral.bnb". Кроме того, останавливаются службы:
RavCCenter
RfwTask
RfwService
RsScanSrv
RavTray
RsRavMon
RavTask
RfwCCenter
/c sc delete ekrnчто приводит к удалению службы "ekrn".
McAfeeEngineService
McAfeeFramework
McShield
McTaskManager
mfevtp
Norton AntiVirus
.norton2009Reset
/c sc config avp start= disabledТаким образом, отменяется автоматический запуск службы "avp" и завершается процесс "avp.exe". Также троянец подменяет бинарный файл драйвера
/c taskkill.exe /im avp.exe /f
%System%\drivers\aec.SYSфайлом, извлеченным из собственного тела. Извлеченный файл имеет размер 2048 байт, детектируется Антивирусом Касперского как "Trojan-Downloader.Win32.Geral.bnb".
XCOMM
LIVESRV
scan
VSSERV
/c sc config KwatchSvc start= disabledЭто отменяет автоматический запуск служб:
/c sc config kaccore start= disabled
/c sc config KISSvc start= disabled
/c taskkill.exe /im KwatchSvc.exe /f
KwatchSvcа также завершает процесс "KwatchSvc.exe".
kaccore
KISSvc
avp.exe
safeboxTray.exe
360Safebox.exe
360tray.exe
antiarp.exe
ekrn.exe
RsAgent.exe
mfeann.exe
egui.exe
RavMon.exe
RavMonD.exe
RavTask.exe
CCenter.exe
RavStub.exe
RsTray.exe
ScanFrm.exe
Rav.exe
AgentSvr.exe
QQDoctor.exe
McProxy.exe
mcshield.exe
rsnetsvr.exe
naPrdMgr.exe
MpfSrv.exe
MPSVC.exe
MPSVC1.exe
KISSvc.exe
KPfwSvc.exe
kmailmon.exe
KavStart.exe
engineserver.exe
KPFW32.exe
KVSrvXP.exe
ccSetMgr.exe
ccEvtMgr.exe
defwatch.exe
rtvscan.exe
ccapp.exe
vptray.exe
mcupdmgr.exe
mfevtps.exe
mcsysmon.exe
mcmscsvc.exe
mcnasvc.exe
mcagent.exe
vstskmgr.exe
FrameworkService.exe
mcshell.exe
mcinsupd.exe
bdagent.exe
livesrv.exe
vsserv.exe
xcommsvr.exe
ccSvcHst.exe
SHSTAT.exe
McTray.exe
udaterui.exe
Uplive.exe
KWatch.exe
QQDoctorRtp.exe
DrUpdate.exe
rfwsrv.exe
RegGuide.exe
MPSVC2.exe
MPMon.exe
LiveUpdate360.exe
rssafety.exe
egui.exe
KSWebShield.exe
360delays.exe
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
Но доступ к знаниям открыт для всех