ГлавнаяРегистрацияВход Фан клуб Air Way Chat Пятница, 19 Март 2010, 21:40
  Приветствую Вас Гость | RSS

 
 Главная » 2009 » Июнь » 29 » Внимание!!!
Внимание!!!
22:24
Внимание! Администрация ЧАТА AirWayChat и администрация ФОРУМА airwayfun.com не несут ответственности за использование каких-либо программ сторонних производителей для пользования чатом. Гарантируется полная безопасность пользователя при условии скачивания ява-приложения для мобильного телефона с официального сайта чата: wap.mobichat.ru (mobichat.ru). При использовании программ сторонних производителей, каждый пользователь принимает на себя ответственность за использование программы, а также за вред, который может быть нанесен пользователю, в частности: кража паролей, кража любой конфиденциальной информации пользователя, а также неработоспособность операционной системы и компьютера пользователя.



30.07.2009 9:59:17    В программе AirWayChat for PC Обнаружено: Virus.Win32.Alman.b

Win32.Alman

(W32/Alman.BB, Virus.Win32.Alman.ab, Virus.Win32.Alman.b, Virus:Win32/Almanahe.B, Win32.Almanahe.D, W32/Almanahe.c, Win32/Alman, Backdoor.Hupigon.AAAH, PE_CORELINK.C-1, Generic.AFCore.5A56A01D, Win32/Afcore, BackDoor.Afcore.2.AK, TROJ_AGENT.THK, W32/Rectix.A, Virus.Win32.Kaos, Win32/Fanop, BackDoor.Generic.ERC, Backdoor.Win32.Afcore.ck, Backdoor.Win32.Afcore.bt, Backdoor.Win32.Afcore.bq, Backdoor.Win32.Afcore.cd, BackDoor.Afcore.2.AH, Backdoor.Win32.Afcore.cj, Win32/PEMask, Generic.DZD)

Тип вируса: Файловый вирус

Размер:

Уязвимые ОС: Win NT-based

Упакован: -

Техническая информация

  • При своём запуске создаёт следующие файлы: %windir%\linkinfo.dll, %systemroot%\system32\drivers\nvmini.sys и временный файл %systemroot%\system32\drivers\IsDrv118.sys.
  • Отслеживает подключение новых сменных носителей и, при подключении таковых, создаёт на них файлы boot.exe и autorun.inf.
  • Скрывает своё присутствие в инфицированной системе, пряча свои установленнные файлы:

    nvmini.sys
    linkinfo.dll
    autorun.inf
    boot.exe

    а также ветки реестра с подстрокой "nvmini".

  • Блокирует загрузку драйверов (антируткиты и сетевые фильтры):

    ISPUBDRV
    ISDRV1
    RKREVEAL
    PROCEXP
    SAFEMON
    RKHDRV10
    NPF
    IRIS
    NPPTNT
    DUMP_WMIMMC
    SPLITTER
    EAGLENT

  • Анализирует таблицы импортов и блокирует драйверы, работающие с KeServiceDescriptorTable.

  • Блокирует загрузку следующих библиотек:

    DLLWM.DLL
    DLLHOSTS.DLL
    NOTEPAD.DLL
    RPCS.DLL
    RDIHOST.DLL
    RDFHOST.DLL
    RDSHOST.DLL
    LGSYM.DLL
    RUND11.DLL
    MDDDSCCRT.DLL
    WSVBS.DLL
    CMDBCS.DLL
    RICHDLL.DLL
    WININFO.RXK
    WINDHCP.DLL
    UPXDHND.DLL

  • Внедряет свою библиотеку в Explorer.exe
  • Ожидает свои обновления в файле %windir%\AppPatch\AcLue.dll
  • Заражает файлы на всех дисках, за исключением системных файлов, защищенных SFC или находящихся в подкаталогах:

    \QQ
    \WINNT\
    \WINDOWS\
    LOCAL SETTINGS\TEMP\

  • Не заражает файлы их списка:

    zhengtu.exe
    audition.exe
    kartrider.exe
    nmservice.exe
    ca.exe
    nmcosrv.exe
    nsstarter.exe
    maplestory.exe
    neuz.exe
    zfs.exe
    gc.exe
    mts.exe
    hs.exe
    mhclient-connect.exe
    dragonraja.exe
    nbt-dragonraja2006.exe
    wb-service.exe
    game.exe
    xlqy2.exe
    sealspeed.exe
    asktao.exe
    dbfsupdate.exe
    autoupdate.exe
    dk2.exe
    main.exe
    userpic.exe
    zuonline.exe
    config.exe
    mjonline.exe
    patcher.exe
    meteor.exe
    cabalmain.exe
    cabalmain9x.exe
    cabal.exe
    au_unins_web.exe
    xy2.exe
    flyff.exe
    xy2player.exe
    trojankiller.exe
    patchupdate.exe
    ztconfig.exe
    woool.exe
    wooolcfg.exe

  • Завершает процессы других вредоносных программ:

    sxs.exe
    lying.exe
    logo1_.exe
    logo_1.exe
    fuckjacks.exe
    spoclsv.exe
    nvscv32.exe
    svch0st.exe
    c0nime.exe
    iexpl0re.exe
    ssopure.exe
    upxdnd.exe
    wdfmgr32.exe
    spo0lsv.exe
    ncscv32.exe
    iexplore.exe
    iexpl0re.exe
    ctmontv.exe
    explorer.exe
    internat.exe
    lsass.exe
    smss.exe
    svhost32.exe
    rundl132.exe
    msvce32.exe
    rpcs.exe
    sysbmw.exe
    tempicon.exe
    sysload3.exe
    run1132.exe
    msdccrt.exe
    wsvbs.exe
    cmdbcs.exe
    realschd.exe

  • Осуществляет попытки распространения по локальной сети, подключаясь как Administrator, используя пароли:

    ""
    "admin"
    "1"
    "111"
    "123"
    "aaa"
    "12345"
    "123456789"
    "654321"
    "!@#$"
    "asdf"
    "asdfgh"
    "!@#$%"
    "!@#$%^"
    "!@#$%^&"
    "!@#$%^&*"
    "!@#$%^&*("
    "!@#$%^&*()"
    "qwer"
    "admin123"
    "love"
    "test123"
    "owner"
    "mypass123"
    "root"
    "letmein"
    "qwerty"
    "abc123"
    "password"
    "monkey"
    "password1"

    В случае удачи создает в корневом каталоге диска С файл setup.exe и удаленно его запускает.

  • Осуществляет попытки скачать другие вредоносные программы через браузер по умолчанию, например:
    Trojan.PWS.Gamania.4375,Trojan.PWS.Wow.632, Trojan.PWS.Legmir.1949
Просмотров: 839 | Добавил: Bodraya | Теги: mobichat.ru, внимание | Рейтинг: 4.7/3
Всего комментариев: 0

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
 
 
Личный кабинет


Знакомства


Форма входа
Логин:
Пароль:

Мини-чат


Наш опрос
Сколько ты пользуешься AirWayChat?

Результаты опросаРезультаты
Все опросы нашего сайтаАрхив опросов
Проголосовало: 3647 человек(а)


Поиск по сайту

Online

Онлайн всего:
Гостей:
Пользователей:
Качают: файлов
Скорость: kb/s
Активные пользователи:
UUD, Ляпота, Zab, eskobaro, Принцесса_Холода, brutal_death99, fernando_torres, Уличный_Кот, Челси, PALЬFF, p3mburu

статистика

 






О сайте | Реклама на сайте | Партнеры | . Посвящено фанатам airwaychat © 2010 год



Проверка ТИЦ PR