TROJ_DABVEGI.C
Windows 2000, XP, Server 2003
Malware-Typ:
Trojan
Zerstrerisch?:
Nein
Verschlsselt?:
Nein
In the wild::
Ja
Überblick
Führt die eingeschleusten Dateien aus, damit das betroffene System die darin enthaltenen bösartigen Routinen anzeigt.
Technische Details
Installation
Schleust die folgenden Eigenkopien in das betroffene System ein:
- %User Temp%\mkii\win.exe
(Hinweis: %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.)
Erstellt die folgenden Ordner:
- %User Temp%\mkii
- %Program Files%\{random folder name}
(Hinweis: %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.. %Program Files%ist der Standardordner 'Programme', normalerweise C:\Programme.)
Einschleusungsroutine
Schleust die folgenden Dateien ein:
- %Program Files%\{random folder name}\xde4444jhc.exe - detected as TROJ_DABVEGI.B
- %Program Files%\{random folder name}\scrypt.exe - detected as TSPY_ZBOT.SMDM
(Hinweis: %Program Files%ist der Standardordner 'Programme', normalerweise C:\Programme.)
Führt die eingeschleusten Dateien aus, damit das betroffene System die darin enthaltenen bösartigen Routinen anzeigt.