accès aux groupes de discussion, consultation et publication d'articles, recherche de "newsgroups"...
membres, identifiez-vous
é-mail Mot de passe
nouveau ? mot de passe oublié ?
Chargement... Chargement en cours...

Groupes français belges canadiens suisses internationaux Nétiquette
Échangez opinions et commentaires dans les forums de discussion.

Re: Web rara, rara, rara

 [  Nouvelle Discussion Nouvelle discussion  |  Répondre au groupe Répondre au groupe  |  es.comp.virus ] 

Retour : Accueil du site es comp virus  


  Sujet:   Re: Web rara, rara, rara  
 De: simequieresescri...@despammed.com (c.b.)
 Groupes: es.comp.virus
 Date: 13. Jun 2008, 16:41:22
 References: 1
El Thu, 12 Jun 2008 14:34:40 +0200, vetcon1 escribió:

> Hola, escribo como siempre para exponer problemas. Mi hija recibio a
> traves del messenger un enlace, que a pesar de las advertencias, abrio y
> Os envio el enlace para
> ver si alguien me puede decir si se trata de software malintencionado.

AVG Antivirus  	
Found Dropper.Delf.BBI 

NOD32  	
Found Win32/AutoRun.PQ 


Filesize   	42496 bytes
MD5 	32418a8b024b06f01b8dc8c2c4a12e78
Start Reason 	CreateProcess
Termination Reason 	Timeout
Start Time 	00:07.328
Stop Time 	01:01.735
DLL-Handling 	
Loaded DLLs

Filesystem 	

New Files

\Device\Tcp
\Device\Ip
\Device\Ip
\Device\RasAcd

Opened Files
\\.\Ip

Chronological order
Create/Open File: \Device\Tcp (OPEN_ALWAYS)
Create/Open File: \Device\Ip (OPEN_ALWAYS)
Create/Open File: \Device\Ip (OPEN_ALWAYS)
Open File: \\.\Ip (OPEN_EXISTING)
Create/Open File: \Device\RasAcd (OPEN_ALWAYS)

Mutexes 	Creates Mutex: LiNbsdfkagGgskkg
Creates Mutex: LiNbsdfkagGgskkg

Registry 	
Reads
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\SecurityService ""

System 	Sleep - Milliseconds (10000)
Sleep - Milliseconds (50)
Sleep - Milliseconds (3600000)

System Info 	Get Windows Directory
Get Computer Name

Window 	Find Window - Class Name (_Oscar_StatusNotify) Window Name ()
Find Window - Class Name (MSNHiddenWindowClass) Window Name ()
Find Window - Class Name (__oxFrame.class__) Window Name ()

Network Activity 	
DNS Lookup
Host Name 	IP Address
valued-5d844d8d 	captcha235
wonderland.mydyn.net 	91.121.84.47

    * C&C Server: 91.121.84.47:9500
    * Server Password:
    * Username:
    * Nickname:


Best regards

c.b.


DateSujet  Auteur
12.06.
* Web rara, rara, rara
vetcon1
13.06.
+-   Re: Web rara, rara, rara
c.b.
13.06.
+- Re: Web rara, rara, rara
c.b.
19.06.
`- Re: Web rara, rara, rara
TiTaNiK
Groups Explorer contact votre avis comment ça marche? rechercher un groupe suggérer un groupe abuse accueil du site   Imprimer cette page   Envoyer cette page à un(e) ami(e)
Free counter and web stats