Message de propagation :
et en anglais :te importaria que le preste esta foto a algunos de mis amigos??
ya viste mi mas reciente creacion?? la hize con photoshop
no puedo creer que esto sea real, que piensas?
te perdiste la superfiesta del sabado, ve la foto y dime que opinas
no puedo lograr que se imprima esta estupida foto. vela y dime que estoy aciendo mal
te puedo agregar a esta foto conmigo?
esta es la foto mas cachonda k he visto, vela.
te importa si me desahgo d esta foto tuya q encontre en mi blog?
como se veria esta foto en mi perfil? bien, mal, orrible?? jaja
no tengo la mas minima recoleccion de haberme tomado esta foto, pero esta cagadisima jeje
esta wallpaper esta bien padre, velo pa que me digas
no puedo ver esta pic en mi pc, dime si tiene algo mal
viste la foto que edite con photoshop ayer. te la mando pa que veas.
talvez te molestes conmigo por aber echo esto, pero te mando la foto de todas formas
acabo de acer esto ace algunas horas. dime si ya quedo mejor la foto.
siguen apareciendo lineas en esta foto. cheka a ver si te salen a ti tambien.
puedo poner esta foto tuya n mi blog?
crea que alguien esta usando tu foto en adultfriend finder. estas igualito jaja
acabo de conseguir el telefono de estas bellezas. yo les doy un 9.5
te importa si pongo esta foto en mi nuevo album de facebook?
crees que me banneen por poner esta foto en myspace?
ya se estan burlando d mi por mi cabello. d vdd crees que esta muy feo el color?
ya viste la fotos de la fiesta de la semana pasada? esta es la mejor foto
crees que nos vemos bien en esta foto. te sobrepuse en la foto, dime que piensas.
no crees que esta foto kedaria increible en mi perfil?
esta cabron que me saquen de myspace por poner esta foto vdd?
esta foto no esta muy... cachonda para facebook vdd?
encontre la foto mas... intrigante n una pagina de citas. dime porfavor que no eres tu :P
acabo de empezar mis clases de photoshop. quedo bien esta foto?
acabo de ncontrar esta foto n adultfriend finder. dime porfavor que no eres tu.
hace mucho tiempo que no veia algo tan loco. dime que piensas.
simplemente no puedo creer que esto sea cierto. ve la foto y dime si es verdad.
te perdiste la fiesta del año la semana pasada. ve esta foto pa que veas que bueno se puso.
dime que no te molestas si le paso esta foto a mis amigos porfa
puedo mostrarle esta foto a algunos amigos mios?
nos vemos bien en esta foto? te puse junto a los demas.
me queda bien esta ropa? o me veo muy mal?
ya viste mi nuevo corte de cabello??? dime si me quedo bien o mal.
kieres ver algo fuera de este mundo. mira mi mas reciente foto!!
esto es una verdadera vieja rebuena. ve la foto y dime que piensas.
no recuerdo que me hallan tomado esta foto... pero esta buenisima jajaja
ace mucho tiempo que no veia un cuerpo tan bueno. lo tienes q ver.
este wallpaper esta buenisimo, lo tienes que poner como fondo de pantalla
no puedo ver esta foto en mi computadora, sale mal. dime si tu la puedes ver bien.
esta o no esta rebuena esta vieja??? pa mi esta buueeeenisima
viste la foto que edite en photoshop. ya me dijeron todos que esta padrisima.
espero que no te molestes por esta foto que te voy a mandar jajaja, pero esta de risa.
would it be ok with you to upload this picture to my new facebook account?
I'm not sure if i won't get banned or not for posting this. What do you think?
This is what I call the definition of sexy. Take a look
I haven't seen something this outrageos in months. I bet you haven't either!
Does my new hair style look nice? I just got it dyed and everything!
Some idiot just totaled their car outside! Check out the pic i took right after!
I created this wallpaper in photoshop the other day just for you. Do you like it?
L'infection selon la variante ajoute la ligne suivante sur HijackThis :
O4 - HKLM\..\Run: [Symantec Remote Services] symlrserv.exe
O4 - HKLM\..\Run: [Symantec Restore Service] symlrsvc.exe
O4 - HKLM\..\Run: [Symantec Registry Server] symsnreg.exe
O4 - HKLM\..\Run: [Symantec License Server] symlcsrv.exe
O4 - HKLM\..\Run: [Symantec Registery Services] symlsnreg.exe
VirSCAN.org Scanned Report :
Scanned time : 2008/09/13 11:52:48 (CEST)
Scanner results: 8% Scanner(3/36) found malware!
File Name : EvilX2.exe
File Size : 92160 byte
File Type : PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5 : 4e2396fbc63bb6e69879d855a9410069
SHA1 : 5b4d983dff29c9412c037b051be587f61e55ff3e
Online report : http://virscan.org/report/c223c77456967 ... 12bd1.html
Scanner Engine Ver Sig Ver Sig Date Time Scan result
a-squared 4.0.0.14 2008.09.12 2008-09-12 1.47 -
AhnLab V3 2008.09.13.00 2008.09.13 2008-09-13 0.89 -
AntiVir 7.8.1.28 7.0.6.154 2008-09-12 2.21 TR/Crypt.CFI.Gen
Arcavir 1.0.5 200809121724 2008-09-12 1.22 -
AVAST! 3.0.1 080912-0 2008-09-12 0.01 -
AVG 7.5.52.442 270.6.21/1669 2008-09-12 1.60 -
BitDefender 7.60825.1755284 7.20914 2008-09-13 3.07 -
CA (VET) 9.0.0.143 31.6.6087 2008-09-12 5.30 -
ClamAV 0.94 8230 2008-09-13 0.02 -
Comodo 2.11 2.0.0.645 2008-09-13 0.42 -
CP Secure 1.1.0.715 2008.09.13 2008-09-13 7.20 -
Dr.Web 4.44.0.9170 2008.09.13 2008-09-13 3.16 -
ewido 4.0.0.2 2008.09.12 2008-09-12 3.04 -
F-Prot 4.4.4.56 20080912 2008-09-12 1.03 -
F-Secure 5.51.6100 2008.09.13.02 2008-09-13 0.04 -
Fortinet 2.81-3.113 9.543 2008-09-13 0.20 Suspicious
ViRobot 20080912 2008.09.12 2008-09-12 0.41 -
Ikarus T3.1.01.34 2008.09.13.71449 2008-09-13 3.37 VirTool.Win32.DelfInject.AF
JiangMin 11.0.706 2008.09.13 2008-09-13 1.40 -
Kaspersky 5.5.10 2008.09.13 2008-09-13 0.04 -
KingSoft 2008.1.14.15 2008.9.13.15 2008-09-13 0.72 -
McAfee 5.3.00 5383 2008-09-12 1.80 -
Microsoft 1.3903 2008.09.13 2008-09-13 4.00 -
mks_vir 2.01 2008.09.12 2008-09-12 2.56 -
Norman 5.93.01 5.93.00 2008-09-12 5.23 -
Panda 9.05.01 2008.09.12 2008-09-12 3.28 -
Trend Micro 8.700-1004 5.540.09 2008-09-12 0.03 -
Quick Heal 9.50 2008.09.12 2008-09-12 1.76 -
Rising 20.0 20.61.42.00 2008-09-12 0.83 -
Sophos 2.78.0 4.33 2008-09-13 1.76 -
Sunbelt 3.1.1628.1 2228 2008-09-11 0.44 -
Symantec 1.3.0.24 20080912.002 2008-09-12 0.05 -
nProtect 2008-09-13.00 2106924 2008-09-13 4.25 -
The Hacker 6.3.0.9 v00080 2008-09-12 0.41 -
VBA32 3.12.8.5 20080912.0957 2008-09-12 1.24 -
VirusBuster 4.5.11.10 10.87.10/624096 2008-09-12 0.89 -
VirSCAN.org Scanned Report :
Scanned time : 2008/09/13 11:52:58 (CEST)
Scanner results: 3% Scanner(1/36) found malware!
File Name : EvilZ1.exe
File Size : 75264 byte
File Type : PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5 : 24c722fde4e2b91c09535b874fd63c02
SHA1 : e323ecf3ae44554b5a9ca816cb920e6da3a7accc
Online report : http://virscan.org/report/d6305538079f2 ... 3d05c.html
Scanner Engine Ver Sig Ver Sig Date Time Scan result
a-squared 4.0.0.14 2008.09.12 2008-09-12 1.54 -
AhnLab V3 2008.09.13.00 2008.09.13 2008-09-13 0.91 -
AntiVir 7.8.1.28 7.0.6.154 2008-09-12 2.22 -
Arcavir 1.0.5 200809121724 2008-09-12 1.22 -
AVAST! 3.0.1 080912-0 2008-09-12 0.01 -
AVG 7.5.52.442 270.6.21/1669 2008-09-12 1.57 -
BitDefender 7.60825.1755284 7.20914 2008-09-13 3.06 -
CA (VET) 9.0.0.143 31.6.6087 2008-09-12 4.06 -
ClamAV 0.94 8230 2008-09-13 0.02 -
Comodo 2.11 2.0.0.645 2008-09-13 0.41 -
CP Secure 1.1.0.715 2008.09.13 2008-09-13 7.19 -
Dr.Web 4.44.0.9170 2008.09.13 2008-09-13 3.16 -
ewido 4.0.0.2 2008.09.12 2008-09-12 2.67 -
F-Prot 4.4.4.56 20080912 2008-09-12 1.03 -
F-Secure 5.51.6100 2008.09.13.02 2008-09-13 0.04 -
Fortinet 2.81-3.113 9.543 2008-09-13 0.61 -
ViRobot 20080912 2008.09.12 2008-09-12 0.58 -
Ikarus T3.1.01.34 2008.09.13.71449 2008-09-13 3.36 VirTool.Win32.DelfInject.AF
JiangMin 11.0.706 2008.09.13 2008-09-13 1.34 -
Kaspersky 5.5.10 2008.09.13 2008-09-13 0.04 -
KingSoft 2008.1.14.15 2008.9.13.15 2008-09-13 0.63 -
McAfee 5.3.00 5383 2008-09-12 1.79 -
Microsoft 1.3903 2008.09.13 2008-09-13 3.96 -
mks_vir 2.01 2008.09.12 2008-09-12 2.57 -
Norman 5.93.01 5.93.00 2008-09-12 5.19 -
Panda 9.05.01 2008.09.12 2008-09-12 2.06 -
Trend Micro 8.700-1004 5.540.09 2008-09-12 0.03 -
Quick Heal 9.50 2008.09.12 2008-09-12 1.74 -
Rising 20.0 20.61.42.00 2008-09-12 0.81 -
Sophos 2.78.0 4.33 2008-09-13 1.75 -
Sunbelt 3.1.1628.1 2228 2008-09-11 0.45 -
Symantec 1.3.0.24 20080912.002 2008-09-12 0.05 -
nProtect 2008-09-13.00 2106924 2008-09-13 4.25 -
The Hacker 6.3.0.9 v00080 2008-09-12 0.42 -
VBA32 3.12.8.5 20080912.0957 2008-09-12 1.24 -
VirusBuster 4.5.11.10 10.87.10/624096 2008-09-12 0.90 -
Fichier Evilp2.exe.1 reçu le 2008.09.12 17:08:57 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 2/36 (5.56%)
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.9.13.0 2008.09.12 -
AntiVir 7.8.1.28 2008.09.12 -
Authentium 5.1.0.4 2008.09.12 -
Avast 4.8.1195.0 2008.09.12 -
AVG 8.0.0.161 2008.09.12 -
BitDefender 7.2 2008.09.12 -
CAT-QuickHeal 9.50 2008.09.12 -
ClamAV 0.93.1 2008.09.12 -
DrWeb 4.44.0.09170 2008.09.12 -
eSafe 7.0.17.0 2008.09.11 -
eTrust-Vet 31.6.6086 2008.09.12 -
Ewido 4.0 2008.09.12 -
F-Prot 4.4.4.56 2008.09.12 -
F-Secure 8.0.14332.0 2008.09.12 -
Fortinet 3.113.0.0 2008.09.12 -
GData 19 2008.09.12 -
Ikarus T3.1.1.34.0 2008.09.12 VirTool.Win32.DelfInject.AF
K7AntiVirus 7.10.453 2008.09.12 -
Kaspersky 7.0.0.125 2008.09.12 -
McAfee 5382 2008.09.11 -
Microsoft 1.3903 2008.09.12 -
NOD32v2 3437 2008.09.12 a variant of Win32/Injector.CS
Norman 5.80.02 2008.09.12 -
Panda 9.0.0.4 2008.09.12 -
PCTools 4.4.2.0 2008.09.12 -
Prevx1 V2 2008.09.12 -
Rising 20.61.42.00 2008.09.12 -
Sophos 4.33.0 2008.09.12 -
Sunbelt 3.1.1628.1 2008.09.12 -
Symantec 10 2008.09.12 -
TheHacker 6.3.0.9.077 2008.09.10 -
TrendMicro 8.700.0.1004 2008.09.12 -
VBA32 3.12.8.5 2008.09.12 -
ViRobot 2008.9.12.1375 2008.09.12 -
VirusBuster 4.5.11.0 2008.09.12 -
Webwasher-Gateway 6.6.2 2008.09.12 -
Information additionnelle
File size: 59392 bytes
MD5...: 7116538eb9893b204dad2d9b7daa6f95
SHA1..: b7fc4fe02aa12375e11de5d325c9670a53bbdfaf
Fichier Evilp2.exe reçu le 2008.09.12 16:58:58 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 5/36 (13.89%)
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.9.13.0 2008.09.12 -
AntiVir 7.8.1.28 2008.09.12 -
Authentium 5.1.0.4 2008.09.12 -
Avast 4.8.1195.0 2008.09.12 -
AVG 8.0.0.161 2008.09.12 -
BitDefender 7.2 2008.09.12 -
CAT-QuickHeal 9.50 2008.09.12 -
ClamAV 0.93.1 2008.09.12 -
DrWeb 4.44.0.09170 2008.09.12 -
eSafe 7.0.17.0 2008.09.11 -
eTrust-Vet 31.6.6086 2008.09.12 Win32/Slenfbot!generic
Ewido 4.0 2008.09.12 -
F-Prot 4.4.4.56 2008.09.12 -
F-Secure 8.0.14332.0 2008.09.12 -
Fortinet 3.113.0.0 2008.09.12 -
GData 19 2008.09.12 -
Ikarus T3.1.1.34.0 2008.09.12 VirTool.Win32.DelfInject.AF
K7AntiVirus 7.10.453 2008.09.12 -
Kaspersky 7.0.0.125 2008.09.12 -
McAfee 5382 2008.09.11 -
Microsoft 1.3903 2008.09.12 VirTool:Win32/Injector.gen!D
NOD32v2 3437 2008.09.12 a variant of Win32/Injector.CR
Norman 5.80.02 2008.09.12 -
Panda 9.0.0.4 2008.09.12 -
PCTools 4.4.2.0 2008.09.12 -
Prevx1 V2 2008.09.12 Cloaked Malware
Rising 20.61.42.00 2008.09.12 -
Sophos 4.33.0 2008.09.12 -
Sunbelt 3.1.1628.1 2008.09.12 -
Symantec 10 2008.09.12 -
TheHacker 6.3.0.9.077 2008.09.10 -
TrendMicro 8.700.0.1004 2008.09.12 -
VBA32 3.12.8.5 2008.09.12 -
ViRobot 2008.9.12.1375 2008.09.12 -
VirusBuster 4.5.11.0 2008.09.12 -
Webwasher-Gateway 6.6.2 2008.09.12 -
Information additionnelle
File size: 60928 bytes
MD5...: 0e64df5b2478aa4ce09d409d5554885f
SHA1..: 0e84ef23a6d3a184d756c430eb8d813c573e3631
Fichier Evilp1.exe reçu le 2008.09.12 16:59:22 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 4/36 (11.12%)
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.9.13.0 2008.09.12 -
AntiVir 7.8.1.28 2008.09.12 TR/Crypt.CFI.Gen
Authentium 5.1.0.4 2008.09.12 -
Avast 4.8.1195.0 2008.09.12 -
AVG 8.0.0.161 2008.09.12 -
BitDefender 7.2 2008.09.12 -
CAT-QuickHeal 9.50 2008.09.12 -
ClamAV 0.93.1 2008.09.12 -
DrWeb 4.44.0.09170 2008.09.12 -
eSafe 7.0.17.0 2008.09.11 -
eTrust-Vet 31.6.6086 2008.09.12 -
Ewido 4.0 2008.09.12 -
F-Prot 4.4.4.56 2008.09.12 -
F-Secure 8.0.14332.0 2008.09.12 -
Fortinet 3.113.0.0 2008.09.12 -
GData 19 2008.09.12 -
Ikarus T3.1.1.34.0 2008.09.12 VirTool.Win32.DelfInject.AF
K7AntiVirus 7.10.453 2008.09.12 -
Kaspersky 7.0.0.125 2008.09.12 -
McAfee 5382 2008.09.11 -
Microsoft 1.3903 2008.09.12 -
NOD32v2 3437 2008.09.12 a variant of Win32/Injector.CS
Norman 5.80.02 2008.09.12 -
Panda 9.0.0.4 2008.09.12 -
PCTools 4.4.2.0 2008.09.12 -
Prevx1 V2 2008.09.12 -
Rising 20.61.42.00 2008.09.12 -
Sophos 4.33.0 2008.09.12 -
Sunbelt 3.1.1628.1 2008.09.12 -
Symantec 10 2008.09.12 -
TheHacker 6.3.0.9.077 2008.09.10 -
TrendMicro 8.700.0.1004 2008.09.12 -
VBA32 3.12.8.5 2008.09.12 -
ViRobot 2008.9.12.1375 2008.09.12 -
VirusBuster 4.5.11.0 2008.09.12 -
Webwasher-Gateway 6.6.2 2008.09.12 Trojan.Crypt.CFI.Gen
Information additionnelle
File size: 73216 bytes
MD5...: a3cdde4d17de1505f31cf6df00caf1ad
SHA1..: 2b39f4bf2a70ca0ca57f280cf07c2c835a3663e6