you need to see this picture of me its really REALLY good!
do you like when I take these kinda pics? they are so much fun and nauty
love the way u dress in this picture, you remember this?
I have this old pic of you, u look so much different than now
I wont drink again omg look at this pic :(
L'infection ajoute la ligne suivante sur HijackThis :
NOTE : le malware supprime le menu "options des dossiers" et enlève la visibilité des fichiers cachés.O4 - HKCU\..\Run: [Symantec Licensing Server] = "symlserv.exe"
L'utilisateur ne peux remettre réactiver l'option.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer "NoFolderOptions"
Type: REG_DWORD
Data: 01, 00, 00, 00
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer "NoRun"
Type: REG_DWORD
Data: 01, 00, 00, 00
Fichier 0x001.exe reçu le 2008.09.08 11:20:07 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 5/36 (13.89%)
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.9.6.0 2008.09.08 -
AntiVir 7.8.1.28 2008.09.08 -
Authentium 5.1.0.4 2008.09.07 -
Avast 4.8.1195.0 2008.09.07 -
AVG 8.0.0.161 2008.09.07 -
BitDefender 7.2 2008.09.08 -
CAT-QuickHeal 9.50 2008.09.06 -
ClamAV 0.93.1 2008.09.07 -
DrWeb 4.44.0.09170 2008.09.08 -
eSafe 7.0.17.0 2008.09.07 -
eTrust-Vet 31.6.6072 2008.09.05 Win32/Slenfbot!generic
Ewido 4.0 2008.09.07 -
F-Prot 4.4.4.56 2008.09.07 -
F-Secure 8.0.14332.0 2008.09.08 -
Fortinet 3.112.0.0 2008.09.08 -
GData 19 2008.09.08 -
Ikarus T3.1.1.34.0 2008.09.08 VirTool.Win32.DelfInject.AF
K7AntiVirus 7.10.443 2008.09.05 -
Kaspersky 7.0.0.125 2008.09.08 -
McAfee 5378 2008.09.05 -
Microsoft 1.3903 2008.09.08 VirTool:Win32/Injector.gen!D
NOD32v2 3424 2008.09.07 a variant of Win32/Injector.CR
Norman 5.80.02 2008.09.05 -
Panda 9.0.0.4 2008.09.07 -
PCTools 4.4.2.0 2008.09.07 -
Prevx1 V2 2008.09.08 Suspicious
Rising 20.61.02.00 2008.09.08 -
Sophos 4.33.0 2008.09.08 -
Sunbelt 3.1.1616.1 2008.09.07 -
Symantec 10 2008.09.08 -
TheHacker 6.3.0.8.075 2008.09.06 -
TrendMicro 8.700.0.1004 2008.09.08 -
VBA32 3.12.8.5 2008.09.07 -
ViRobot 2008.9.8.1366 2008.09.08 -
VirusBuster 4.5.11.0 2008.09.07 -
Webwasher-Gateway 6.6.2 2008.09.08 -
Information additionnelle
File size: 61440 bytes
MD5...: eec597922a691ee35de1bdcc5abadac5
SHA1..: 23d9f93cbdcc5488df5dc201f39177bb34b77505