Campione inviato più recentemente: 2010-8-26 7:26:31
Numero di rilevamenti: 11
Piattaforme infettate:
Windows Server 2003
Windows Server 2003
Windows XP Professional
Windows Server 2008
Windows Vista
Windows ME
Windows Server 2003
Windows XP
IM-Worm.Win32.Zeroll.a riconosciuto anche come minaccia quando si è connessi come segue:
HyF.exe
1wE56.sys
kdj65KXqO8N.dll
UF34bta3.dll
Infected OS Piattaforma:
Windows 2000 Professional
Windows XP Professional
Windows 7
Windows XP Professional
Windows 7
Windows XP
Windows XP Professional
Windows 2000 Professional
IM-Worm.Win32.Zeroll.a riconosciuto come minaccia anche quando si è connessi come segue:
B2VIY4K.sys
xsA7Dyos0n83.exe
t4G.dll
A0v1H.sys
6cNEqHUS2.exe
0bEl2.dll
tJ51Q377o.exe
cI1MpxB3.ocx
m6pCuO5J3l4.exe
80r7NyQ1C.sys
o3q4tqydS.ocx
406k1wWr6n7X.sys
K6Fvb.exe
Riconosciuto Time: 25 agosto 2010, 13:04:05
Motore Scaned: 6 min 58 sec
Esempio Descrizione: MD5: 0x8FAEEDCF96EB695DED1E4178B7C51E22
SHA-1: 0x350BF1E8749F7AEC7DDE5B11DF5CDFDE42BC0A48
Dimensioni: 77.824 bytes
Alias: IM-Worm.Win32.Zeroll.a - da Kaspersky Lab
Nocivo Beheavor
IM-Worm.Win32.Zeroll.a Azione: La nuova finestra è stato creata, come illustrato di seguito:
IM-Worm.Win32.Zeroll.a azione:
Minaccia Categoria Descrizione: Un worm di rete-aware che tenta di replicare in tutta la rete esistente (s)
Il seguente file è stata creato nel sistema:
1 Campione # Nome 177.824 bytesMD5: 0x8FAEEDCF96EB695DED1E4178B7C51E22
SHA-1: 0x350BF1E8749F7AEC7DDE5B11DF5CDFDE42BC0A48IM-Worm.Win32.Zeroll.a - da Kaspersky Lab
Memoria ModificationsThere è stato creato un nuovo processo nel sistema:
Dimensione del processo # # 186.016 byte
Paese dove è seganalata linfezione:
Belgio
Francia
Giappone
Egitto
Austria
Slovacchia
Spread Way:
External Storage Device (Dispositivo USB, ecc)
Paesi dove è segnalata l'infezione:
Brasile
Francia
Spread Way:
External Storage Device (Dispositivo USB, ecc)
Fonte: Antivirus365
Nessun commento:
Posta un commento