Trojan.Win32. Delf.abx Бесплатные антивирусы, лицензионный антивирус Касперского, Dr.Web, Norton Internet Security. Бесплатные антивирусные программы для защиты информации компьютера

> Ваша защита > Анализ троянов

 

Услуги
Анализ вирус-червей
Анализ вредосных программ-эксплоитов
Анализ других вирусов
Анализ SQL-инъекций
Анализ троянов
Анализ уязвимостей
Правила безопастности
Фаерволы
История вирусов
Классификация вирусов
Компьютерные вирусы
Лицензионные антивирусы
Признак вируса
Создатели вирусов
Как сравнивать антивирусы
Вредоносные программы
Новости
 

Анализ троянов

Trojan-Clicker.Win32. VB.sw
Trojan.BAT. AnitV.b
Trojan.BAT. DelAV
Trojan.BAT. DelAll.b
Trojan.BAT. DelSys.am
Trojan.BAT. DelSys.ba
Trojan.BAT. DelSys.f
Trojan.BAT. DelSys.g
Trojan.BAT. Delwin.ah
Trojan.BAT. FormatAll.i
Trojan.BAT. FormatC.p
Trojan.BAT. KillWin.ad
Trojan-Clicker.BAT. Small.c
Trojan-Clicker.HTML. IFrame.bk
Trojan-Clicker.Win32. Small.eb
Trojan-Clicker.Win32. Tiny.b
Trojan-Clicker. Win32.VB.sc
Trojan-Downloader.JS. Agent.sv
Trojan-Downloader.VBS. Psyme.ju
Trojan-Downloader.VBS. Agent.ah
Trojan-Downloader.VBS. Agent.au
Trojan-Downloader.VBS. Agent.ch
Trojan-Downloader.VBS. Agent.et
Trojan-Downloader. VBS.Agent.fe
Trojan-Downloader.VBS. Agent.fj
Trojan-Downloader.VBS. Agent.ft
Trojan-Downloader.VBS. Agent.hp
Trojan-Downloader.VBS. Psyme.bn
Trojan-Downloader.VBS. Psyme.ef
Trojan-Downloader.VBS. Psyme.ik
Trojan-Downloader.VBS. Psyme.ir
Trojan-Downloader.VBS. Small.al
Trojan-Downloader.VBS. Small.ev
Trojan-Downloader. VBS.Small.fp
Trojan-Downloader.Win32. Bagle.cw
Trojan-Downloader.Win32. Diehard.di
Trojan-Downloader.Win32. Small.bah
Trojan-Downloader. Win32.Small.fas
Trojan-Downloader. Win32.Small.fzu
Trojan-Downloader.Win32. Small.tot.tot
Trojan-Downloader.Win32. Tiny.abt
Trojan-Downloader.Win32. VB.bnp
Trojan-Dropper.Win32. Small.jh
Trojan-Dropper. Win32.Agent.bot
Trojan-Dropper.Win32. Pincher.g
Trojan-Dropper.Win32. Small.amj
Trojan-Dropper.Win32. Small.bbs
Trojan-Dropper.Win32. Small.bdx
Trojan-Dropper.Win32. Small.dr
Trojan-Dropper.Win32. Small.wb
Trojan-Spy.Win32. KeyLogger.qc
Trojan.Win32. Delf.abx
Trojan.Win32. KillFiles.ac
Trojan.Win32. Killav.r
Trojan.Win32. Qhost.ml
Trojan.Win32. Small.hf
Trojan.Win32. StartPage.dz
Trojan.BAT. Toon
Trojan.BAT. AnitV.a
Trojan.BAT. DelSys.ba
Trojan.BAT. DelSys.d
Trojan.BAT. Deltree.s
Trojan.BAT. FormatC.z
Trojan.BAT. KillFiles.db
Trojan.BAT. KillWin.ah
Trojan Conective
Trojan.JS. KillMBR.b
Trojan.Mdropper.Z
Trojan.SymbOS. Singlejump.e
Trojan.VBS. Terra
Trojan.VBS. Small.y
Trojan.Win32. Deser
Trojan.Win32. Deltree.a
Trojan.Win32. DelWin.a
Trojan.Win32. Killav.bx
Trojan. Win32.Qhost.ml
Trojan.Win32. Small.dl
Trojan.Win32. StartPage.au
Trojan-Clicker.Win32. VB.l
Trojan-Clicker.Win32. VB.sk
Trojan-Downloader.JS. Agent.mp
Trojan-Downloader.VBS. Agent.cm
Trojan-Downloader.VBS. Psyme.ci
Trojan-Downloader.VBS. Psyme.cr
Trojan-Downloader. VBS.Psyme.hx
Trojan-Downloader.VBS. Small.ca
Trojan-Downloader.VBS. Small.fa
Trojan-Downloader.Win32. Bagle.cu
Trojan-Downloader.Win32. Small.eqn
Trojan-Downloader.Win32. Small.fxa
Trojan-Downloader.Win32. VB.aka
Trojan-Dropper.JS. Bomgen.e
Trojan-Dropper.JS. Small.f
Trojan-Dropper.VBS. Bomgen.aa
Trojan-Dropper.VBS. Bomgen.r
Trojan-Dropper.Win32. Small.x
Trojan-Dropper.Win32.VB.oj
Trojan-Dropper.Win32.VB.om
Trojan-Dropper.Win32. VB.or
Trojan-Dropper.Win32. VB.os
Trojan-Dropper.Win32. VB.ov
Trojan-Dropper.Win32. VB.qq
Trojan-PSW.Win32. Kuang.a
Trojan-PSW.Win32. LdPinch.bex
Trojan-PSW.Win32. Lmir.a
Trojan-PSW.Win32. Nilage.a
Trojan-PSW.Win32. OnLineGames.a
Trojan-PSW.Win32. OnLineGames.afd
Trojan-PSW.Win32. WOW.a
Trojan-Spy.Win32. Goldun.pu
Trojan-Spy.Win32. KeyLogger.ba
Trojan-Spy.Win32. VB.f
Trojan-Spy.Win32. VB.i
Trojan-Spy.Win32. VB.m
Trojan-Spy.Win32. VB.oq
Troya Tools 1.2

Trojan.Win32. Delf.abx

Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Является приложением Windows (PE EXE-файл). Имеет размер 945664 байта. Ничем не

Инсталляция

При запуске троянец копирует себя в следующие папки под следующими именами:

%Documents and Settings%\%user%\Start Menu\Programs\Startup\RavMonE.exe

%Documents and Settings%\%user%\Start Menu\Programs\Startup\avp.exe

%System%\RavMon.exe

Троянец создает следующий ключ в системном реестре, в котором указаны данные инсталляции:

[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\rm]

Также создает следующие значения:

[HKCR\Software\Microsoft\Internet Account]

"Expire Days" = "dword:8"

[HKCR\Control Panel\Desktop]

"AutoEndTasks" = "1"

Для автоматического запуска при каждом следующем старте системы троянец добавляет ссылку на свой исполняемый файл в ключ автозапуска системного реестра:

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]

"RavAV" = "%Documents and Settings%\%user%\Start Menu\Programs\Startup\RavMonE.exe"

"RavMon" = "%System%\RavMon.exe"

Деструктивная активность

Данная троянская програма представляет собой клавиатурный шпион с возможностью удаленного управления и функцией червя.

Вредоносная программа распространяется через сменные носители.

Копирует себя на сменный диск под именем RavMonE.exe и создает файл автозапуска autorun.inf, который запускает исполняемый файл троянца, каждый раз, когда пользователь открывает зараженный раздел при помощи программы «Проводник».

Троянец завершает следующие процессы, если такие присутствуют в системе:

cmmon32.exe

iexp1ore.exe

IEXPL0RE.EXE

iexpl0re.exe

Logo1_.exe

RUNDL132.EXE

rundl132.exe

Servera.exe

Servere.exe

SLcc.exe

wuauclt1.exe

Данные процессы являются процессами других вредоносных программ.

Троянец устанавливает клавиатурный перехват, при помощи библиотеки, созданной троянцем во временном каталоге текущего пользователя Windows:

%Temp%\h.tmp

Троян следит за клавиатурным вводом пользователя и сохраняет протокол в следующий файл:

%Temp%\keys.log

Собранную информацию троянец отправляет на электронный адрес злоумышленника:

ais@darch***.ru

ais@mail***.ru

apiit@***tmb.ru

artemov@***tmb.ru

biblme@***tmb.ru

bjd@***tmb.ru

bmt@***.ru

brodovich@sir***.ru

brusentsov@mail***.ru

chemistry@***.ru

coord@coord***.ru

crems@crems.jesby***.ru

cybertech@jesby***.ru

decan_hist@***tmb.ru

dmitr2002@***tmb.ru

dmsh@dmsh***.ru

docc@asp***.ru

eco@nnn***.ru

egorov@mail***.ru

elters@crimeinfo.jesby***.ru

ernest@***tmb.ru

feodorov@***tmb.ru

fmf@***tmb.ru

fmo@decin***.ru

frolov@nnn***.ru

frolow@mail.ahp***.ru

galygin@nis***.ru

gaps@gaps-gw***.ru

gena@des***.ru

golovin@***tmb.ru

gromov@is***.ru

helen@***tmb.ru

hist@nnn***.ru

ibr@libr***.ru

intep@ng***.ru

ipu@ahp***.ru

ivolgin@***tmb.ru

kafedra@asp***.ru

kafedra@mail.gaps***.ru

kalinin@nauka***.ru

kalinin@nauka2***.ru

kchic@kch***.ru

ket@ket***.ru

kmm@***tmb.ru

korenkov@***tmb.ru

kulikov@apmath***.ru

kurs_podg@***tmb.ru

kvidep@cen***.ru

kvipri@ce***.ru

kyv@ahp***.ru

kzis@kzis***.ru

law@gis***.ru

litovka@mail.sapr***.ru

lopatin@***tmb.ru

lvi@gidra***.ru

malaschonok@math-iu***.ru

mmf@mmf***.ru

msh@msh3***.ru

nat@evro***.ru

ns@***tmb.ru

olga@nnn***.ru

olimp@olimp***.ru

oord@coord***.ru

phys@mail***.ru

phys@phys***.ru

polymers@asp***.ru

polymers@babylon.jesby***.ru

portal@tstu.ru

post@mcms***.ru

post@ums***.ru

ppc@ppc***.ru

pr@nnn***.ru

PR@PR***.ru

pvp@phys***.ru

quality@asp***.ru

rector@***tmb.ru

resbn@jesby***.ru

root@msh***.ru

root@msh3***.ru

root@phys***.ru

sekr@nnn***.ru

sekr1@mail***.ru

Shibkov@***tmb.ru

slava@ahp-gw***.ru

soprm@mail***.ru

sport@sportkaf***.ru

sss@nnn***.ru

studklub@show***.ru

szhulikov@***tmb.ru

tmm-dm@tmm-dm***.ru

tmmsii@tmmsii.jesby***.ru

tolmat@teorm***.ru

topt@topt***.ru

tso@almamater-tv***.ru

tso@mail***.ru

tva@ul***.ru

tyurin@***tmb.ru

u0077@pisetski***.ru

uaa@hmd***.ru

uhachov@***tmb.ru

umo@nnn***.ru

umo@umo***.ru

uov@pk***.ru

vat@dzs***.ru

vera@vera***.ru

vk@mail***.ru

vk@midl***.ru

zheltov@***tmb.ru

Также троянец ведет отладочный протокол своей работы в файле:

%Documents and Settings%\Local Settings\Temp\curse--.tmp

где — дата в формате dd-mm-yyyy

Троянец завершает следующие процессы, принадлежащие сетевым экранам и антивирусным программам:

AAKSRV.EXE

AlogServ.exe

APVXDWIN.EXE

Avconsol.exe

Avengine.exe

avgamsvr.exe

avgcc.exe

avgemc.exe

AVGNT.EXE

AVGUARD.EXE

avgupsvc.exe

avgwb.dat

avp.exe

Avsynmgr.exe

AVWIN.EXE

bdagent.exe

bdlite.exe

bdmcon.exe

bdss.exe

cmdagent.exe

cpf.exe

FileMon.exe

FileMonNT.exe

FireWall.exe

Iface.exe

jpf.exe

jpfsrv.exe

KAVPF.exe

kfsensmonitor.exe

kfsnserv.exe

KillProcess.exe

kpf4gui.exe

lpfw.exe

lpfw.exe

mantispm.exe

mcagent.exe

mcdash.exe

Mcdetect.exe

Mcshield.exe

McTskshd.exe

mghtml.exe

Monitor.exe

MpfAgent.exe

MpfService.exe

MpfTray.exe

OllyDbg.EXE

outpost.exe

Pavfires.exe

PAVJOBS.EXE

Pavproxy.exe

Pavsrv51.exe

Regmon.exe

RegMonNT.exe

safensec.exe

ScanningProcess.exe

sdhelp.exe

snsmcon.exe

spyxx.exe

swdoctor.exe

Unamon.exe

UnaSvc.exe

VSHWIN32.EXE

VsMain.exe

vsserv.exe

VSStat.exe

wlinject.exe

xcommsvr.exe

zlclient.exe




 

Новости

Новый вирус атакует буфер обмена
На нескольких форумах сразу появились сообщения об обнаружении...
«Лаборатория Касперского»: запуск международной инициативы, направленной против вируса-шантажиста
«Лаборатория Касперского» объявила о запуске международной...
Пользователи сайта "ВКонтакте" рискуют потерять все данные компьютеров
Пользователи популярной социальной сети "Вконтакте.ру", чьи ПК...
Червь-исказитель
В интернете появился новый вредоносный вирус, который искажает...
Антивирус Касперского 2009 (8.0)
Вышел новый релиз известного антивируса. Антивирус Касперского...

 

Фаерволы

PC Tools Firewall Plus Free Edition 3.0
PC Tools Firewall Plus Free Edition - бесплатный, простой в...
Online Armor Free 2
Бесплатный персональны фаервол для защиты от сетевых угроз и...
ZoneAlarm Free 7.1
ZoneAlarm Free - бесплатный фаервол, который защищает компьютер...
Comodo Firewall Pro 3.0
Разработчик ComodoПоявилась новая тестовая сборка следующей...

 

Компьютерные вирусы

Дроппер
(Dropper) - файл - носитель, устанавливающий вирус в систему. Техника иногда используемая вирусописателями для "прикрытия" вирусов от антивирусных...
Вирусы - компаньоны
(Virus - companion) - формально являются файловыми вирусами. Не внедряются в исполняемые программы. Такие вирусы используют особенность системы DOS, позволяющую...
Вирусный мистификатор
(Hoax) - не являющееся вирусом почтовое сообщение. На компьютер пользователя мистификация приходит в виде письма, написанного в подчеркнуто нейтральном тоне, в котором...
Вирусная программа - червь
(Worm - virus) - паразитическая программа, обладающая механизмом саморазмножения. Программа способна размножать свои копии, но не поражать другие компьютерные программы....
Стелс вирусы
(Stealth virus) - вирусные программы, предпринимающие специальные действия для маскировки своей деятельности с целью сокрытия своего присутствия в зараженных объектах....

 

Классификация вирусов

Другие
"IRC." - вирусные программы-черви, которые распространяются, используя среду Internet Relayed Chat...
Silly-вирусы
Вирусы, которые не обладают никакими особенными характеристиками (такими как текстовые строки, специальные эффекты и т.д.) вследствие чего нет возможности присвоить...
Вирусы поражающие различные операционные системы
"Win." - поражает 16 битовые исполняемые программы (NE) в операционной системе Windows NE - NewExe - формат исполняемых файлов операционной системы Windows 3.xx ....
Троянские кони
"Trojan." - общее название для различных Троянских коней (Троянцев) :"PWS." - Троянский конь, который ворует пароли. Как правило, префикс такой вирусной программы...
Макро-вирусы для MS Office
Эти вирусы используют особенности форматов файлов и встроенные макро-языки приложений MS Office (Word Basic для MS Word 6.0-7.0; VBA3 для MS Excel 5.0-7.0; VBA5 для MS...

Сделать заказ.