la dernière ecard en plus de braviax et du rootkit TDSSServ installe aussi un autre rootkit de type Goldun (keylogger pour voler mot de passe et accès aux banques).
Parent process:
Path: C:\Documents and Settings\SuperCanard\Bureau\e-card.exe
PID: 1984
Child process:
Path: C:\Documents and Settings\SuperCanard\Local Settings\Temp\_jerken.exe
Command line:"C:\DOCUME~1\SUPERC~1\LOCALS~1\Temp\_jerken.exe"
Process:
Path: C:\WINDOWS\system32\services.exe
PID: 656
Information: Applications Services et Contrôleur (Microsoft Corporation)
Registry Group: Services
Object:
Registry key: HKLM\SYSTEM\CurrentControlSet\Services\krnlcab
Process:
Path: C:\WINDOWS\system32\services.exe
PID: 656
Information: Applications Services et Contrôleur (Microsoft Corporation)
Registry Group: Services
Object:
Registry key: HKLM\SYSTEM\CurrentControlSet\Services\krnlcab
Registry value: ImagePath
Type: REG_EXPAND_SZ
Value: system32\krnlcab.sys
Fichier _jerken.exe reçu le 2008.09.11 22:18:48 (CET)
Situation actuelle: terminé
Résultat: 5/36 (13.89%)
Formaté Formaté
Impression des résultats Impression des résultats
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.9.12.0 2008.09.11 -
AntiVir 7.8.1.28 2008.09.11 -
Authentium 5.1.0.4 2008.09.11 -
Avast 4.8.1195.0 2008.09.11 -
AVG 8.0.0.161 2008.09.11 -
BitDefender 7.2 2008.09.11 -
CAT-QuickHeal 9.50 2008.09.11 -
ClamAV 0.93.1 2008.09.11 -
DrWeb 4.44.0.09170 2008.09.11 -
eSafe 7.0.17.0 2008.09.11 Suspicious File
eTrust-Vet 31.6.6084 2008.09.11 -
Ewido 4.0 2008.09.11 -
F-Prot 4.4.4.56 2008.09.11 -
F-Secure 8.0.14332.0 2008.09.11 Suspicious:W32/Malware!Gemini
Fortinet 3.113.0.0 2008.09.11 -
GData 19 2008.09.11 -
Ikarus T3.1.1.34.0 2008.09.11 -
K7AntiVirus 7.10.452 2008.09.11 -
Kaspersky 7.0.0.125 2008.09.11 -
McAfee 5382 2008.09.11 -
Microsoft 1.3903 2008.09.11 -
NOD32v2 3435 2008.09.11 -
Norman 5.80.02 2008.09.11 -
Panda 9.0.0.4 2008.09.11 -
PCTools 4.4.2.0 2008.09.11 -
Prevx1 V2 2008.09.11 -
Rising 20.61.32.00 2008.09.11 -
Sophos 4.33.0 2008.09.11 Troj/Meredrop-A
Sunbelt 3.1.1628.1 2008.09.11 -
Symantec 10 2008.09.11 -
TheHacker 6.3.0.9.077 2008.09.10 -
TrendMicro 8.700.0.1004 2008.09.11 PAK_Generic.001
VBA32 3.12.8.5 2008.09.10 suspected of Malware-Cryptor.Win32.General.2
ViRobot 2008.9.11.1373 2008.09.11 -
VirusBuster 4.5.11.0 2008.09.11 -
Webwasher-Gateway 6.6.2 2008.09.11 -
Information additionnelle
File size: 34931 bytes
MD5...: 6ba40e29db8fb6f9145fde7a45708875
SHA1..: dc71418b90df1e62fdea6e014e88013fb46c7884
Fichier cabpck.dll reçu le 2008.09.11 21:53:21 (CET)
Situation actuelle: terminé
Résultat: 5/36 (13.89%)
Formaté Formaté
Impression des résultats Impression des résultats
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.9.12.0 2008.09.11 -
AntiVir 7.8.1.28 2008.09.11 -
Authentium 5.1.0.4 2008.09.11 -
Avast 4.8.1195.0 2008.09.11 -
AVG 8.0.0.161 2008.09.11 -
BitDefender 7.2 2008.09.11 -
CAT-QuickHeal 9.50 2008.09.11 -
ClamAV 0.93.1 2008.09.11 -
DrWeb 4.44.0.09170 2008.09.11 -
eSafe 7.0.17.0 2008.09.11 Suspicious File
eTrust-Vet 31.6.6083 2008.09.10 -
Ewido 4.0 2008.09.11 -
F-Prot 4.4.4.56 2008.09.11 -
F-Secure 8.0.14332.0 2008.09.11 -
Fortinet 3.113.0.0 2008.09.11 -
GData 19 2008.09.11 -
Ikarus T3.1.1.34.0 2008.09.11 -
K7AntiVirus 7.10.452 2008.09.11 -
Kaspersky 7.0.0.125 2008.09.11 -
McAfee 5382 2008.09.11 -
Microsoft 1.3903 2008.09.11 -
NOD32v2 3435 2008.09.11 -
Norman 5.80.02 2008.09.11 -
Panda 9.0.0.4 2008.09.11 -
PCTools 4.4.2.0 2008.09.11 -
Prevx1 V2 2008.09.11 Suspicious
Rising 20.61.32.00 2008.09.11 -
Sophos 4.33.0 2008.09.11 Mal/TinyDL-T
Sunbelt 3.1.1628.1 2008.09.11 -
Symantec 10 2008.09.11 -
TheHacker 6.3.0.9.077 2008.09.10 -
TrendMicro 8.700.0.1004 2008.09.11 PAK_Generic.001
VBA32 3.12.8.5 2008.09.10 suspected of Trojan-Spy.Banker.49 (paranoid heuristics)
ViRobot 2008.9.11.1373 2008.09.11 -
VirusBuster 4.5.11.0 2008.09.11 -
Webwasher-Gateway 6.6.2 2008.09.11 -
Information additionnelle
File size: 23159 bytes
MD5...: 965704f893eb9f9d398542b9ec96e9fd
SHA1..: 954a5fa00bf5185164d2698ad776a539c641e2b8
Fichier driver.sys reçu le 2008.09.11 22:27:58 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 9/36 (25%)
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.9.12.0 2008.09.11 -
AntiVir 7.8.1.28 2008.09.11 TR/Rootkit.Gen
Authentium 5.1.0.4 2008.09.11 W32/Goldun.gen3
Avast 4.8.1195.0 2008.09.11 -
AVG 8.0.0.161 2008.09.11 -
BitDefender 7.2 2008.09.11 -
CAT-QuickHeal 9.50 2008.09.11 -
ClamAV 0.93.1 2008.09.11 -
DrWeb 4.44.0.09170 2008.09.11 -
eSafe 7.0.17.0 2008.09.11 -
eTrust-Vet 31.6.6084 2008.09.11 Win32/ProcHide!generic
Ewido 4.0 2008.09.11 -
F-Prot 4.4.4.56 2008.09.11 W32/Goldun.gen3
F-Secure 8.0.14332.0 2008.09.11 Suspicious:W32/Malware!Gemini
Fortinet 3.113.0.0 2008.09.11 -
GData 19 2008.09.11 -
Ikarus T3.1.1.34.0 2008.09.11 Backdoor.Win32.Agent.fpj
K7AntiVirus 7.10.452 2008.09.11 -
Kaspersky 7.0.0.125 2008.09.11 -
McAfee 5382 2008.09.11 -
Microsoft 1.3903 2008.09.11 Backdoor:Win32/Haxdoor
NOD32v2 3435 2008.09.11 -
Norman 5.80.02 2008.09.11 -
Panda 9.0.0.4 2008.09.11 -
PCTools 4.4.2.0 2008.09.11 -
Prevx1 V2 2008.09.11 -
Rising 20.61.32.00 2008.09.11 -
Sophos 4.33.0 2008.09.11 -
Sunbelt 3.1.1628.1 2008.09.11 -
Symantec 10 2008.09.11 -
TheHacker 6.3.0.9.077 2008.09.10 -
TrendMicro 8.700.0.1004 2008.09.11 -
VBA32 3.12.8.5 2008.09.10 suspected of Rootkit.Agent.10
ViRobot 2008.9.11.1373 2008.09.11 -
VirusBuster 4.5.11.0 2008.09.11 -
Webwasher-Gateway 6.6.2 2008.09.11 Trojan.Rootkit.Gen
Information additionnelle
File size: 8672 bytes
MD5...: c4d437dc90ee2f0393600521e10a66c3
SHA1..: 78637554aa224f8b233de107857a7ab4d5ad97a8