Photo12.zip/ Trojan.Win32.Agent.sxm

Informations sur les arnaques et Virus sur MSN.
Malekal_morte
Messages : 113188
Inscription : 10 sept. 2005 13:57

Photo12.zip/ Trojan.Win32.Agent.sxm

par Malekal_morte »

Se propage par le fichier contenant le fichier Photo12.zip (se trouve dans %windir%) contenant le fichier photo0012.JPEG-www.facebook.com

Message de propagation :
Nesesito que me digas como se ve esta foto, que crees?
Tengo nuevas fotos.. aqui te envio una
puedo poner esta foto en mi nuevo blog?
cuando tengas un chance mira mi nueva foto, en mi pc se ve rara
quiero que me digas como me veo aqui en esta nueva foto!
hey..puedo poner esta foto de nosotros en mi facebook?
aqui una foto nueva con mi nueva camara... una belleza!
aprendi a usar photoshop!! mira lo que le hize a una de tus fotos haha
increible! mi nueva camara.. las fotos son muy buenas!
quieres que ponga esta foto sexy tuya en mis top de fotos?
hah esta foto tuya me encanta.. la puedo poner en mi blog?

L'infection ajoute la ligne suivante sur HijackThis :
O4 - HKLM\..\Run: [MSN File & Folder Sharing App] msnfileshare.exe
O4 - HKLM\..\Run: [MSN Application] msnapp.exe
Complete scanning result of "euSp3.exe", processed in VirusTotal at 07/01/2008 09:58:41 (CET).

[ file data ]
* name..: euSp3.exe
* size..: 42496
* md5...: 7d71e2766828b764b36d887b891e4ad1
* sha1..: 6d7e026661abfadff04aa88d263e60d500c22249
* peid..: BobSoft Mini Delphi -> BoB / BobSoft

[ scan result ]
AhnLab-V3 2008.7.1.0/20080701 found nothing
AntiVir 7.8.0.59/20080701 found nothing
Authentium 5.1.0.4/20080701 found nothing
Avast 4.8.1195.0/20080630 found nothing
AVG 7.5.0.516/20080630 found nothing
BitDefender 7.2/20080701 found nothing
CAT-QuickHeal 9.50/20080630 found nothing
ClamAV 0.93.1/20080701 found nothing
DrWeb 4.44.0.09170/20080701 found nothing
eSafe 7.0.15.0/20080623 found nothing
eTrust-Vet 31.6.5916/20080701 found nothing
Ewido 4.0/20080627 found nothing
F-Prot 4.4.4.56/20080701 found nothing
F-Secure 7.60.13501.0/20080626 found nothing
Fortinet 3.14.0.0/20080701 found nothing
GData 2.0.7306.1023/20080701 found nothing
Ikarus T3.1.1.26/20080701 found nothing
Kaspersky 7.0.0.125/20080701 found nothing
McAfee 5328/20080630 found nothing
Microsoft 1.3704/20080701 found [VirTool:Win32/Injector.gen!D]
NOD32v2 3230/20080701 found nothing
Norman 5.80.02/20080630 found nothing
Panda 9.0.0.4/20080701 found nothing
Prevx1 V2/20080701 found nothing
Rising 20.51.11.00/20080701 found nothing
Sophos 4.30.0/20080701 found nothing
Sunbelt 3.1.1509.1/20080701 found nothing
Symantec 10/20080701 found nothing
TheHacker 6.2.96.365/20080701 found nothing
VBA32 3.12.6.8/20080630 found nothing
VirusBuster 4.5.11.0/20080623 found nothing
Webwasher-Gateway 6.6.2/20080701 found nothing
Fichier eSp2.exe reçu le 2008.07.01 10:49:01 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 1/32 (3.13%)


Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.7.1.0 2008.07.01 -
AntiVir 7.8.0.59 2008.07.01 -
Authentium 5.1.0.4 2008.07.01 -
Avast 4.8.1195.0 2008.06.30 -
AVG 7.5.0.516 2008.06.30 -
BitDefender 7.2 2008.07.01 -
CAT-QuickHeal 9.50 2008.06.30 -
ClamAV 0.93.1 2008.07.01 -
DrWeb 4.44.0.09170 2008.07.01 -
eSafe 7.0.17.0 2008.06.30 -
eTrust-Vet 31.6.5916 2008.07.01 -
Ewido 4.0 2008.06.27 -
F-Prot 4.4.4.56 2008.07.01 -
F-Secure 7.60.13501.0 2008.06.26 -
Fortinet 3.14.0.0 2008.07.01 -
GData 2.0.7306.1023 2008.07.01 -
Ikarus T3.1.1.26.0 2008.07.01 -
Kaspersky 7.0.0.125 2008.07.01 -
McAfee 5328 2008.06.30 -
Microsoft 1.3704 2008.07.01 VirTool:Win32/Injector.gen!D
NOD32v2 3230 2008.07.01 -
Norman 5.80.02 2008.06.30 -
Panda 9.0.0.4 2008.07.01 -
Prevx1 V2 2008.07.01 -
Rising 20.51.11.00 2008.07.01 -
Sophos 4.30.0 2008.07.01 -
Sunbelt 3.1.1509.1 2008.07.01 -
Symantec 10 2008.07.01 -
TheHacker 6.2.96.365 2008.07.01 -
TrendMicro 8.700.0.1004 2008.07.01 -
VirusBuster 4.5.11.0 2008.06.30 -
Webwasher-Gateway 6.6.2 2008.07.01 -
Information additionnelle
File size: 42496 bytes
MD5...: 4bcc2cc895696ac6bac6665e43a04d62
SHA1..: d532d4f54b6a41b4c6324a4cb3c9ae2d208d502d
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 113188
Inscription : 10 sept. 2005 13:57

Re: Photo12.zip/ Trojan.Win32.Agent.sxm

par Malekal_morte »

Ajouté en Trojan.Win32.Agent.sxm par Kaspersky.
Hello,

eSp2.exe, euSp3.exe - Trojan.Win32.Agent.sxm

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Vers/Virus MSN et arnaques sur MSN »