Variante de cette infection : viewtopic.php?f=57&t=8742
Infection se propageant via le lien Web : hxxp://msn.photo.iquebec.com/?photo=xxxxxx
Lors de l'exécution du fichier proposé en téléchargement, l'image suivante s'ouvre :

avec le message :
L'infection s'installe en ajoutant la ligne suivante sur HijackThis :im paki usman ahzaz, i swim in money $$$,
iwant to you to swim with me!!! send this file to all friends and join me!!
Le fichier .exe a un nom aléatoire et utilise une technologie de rookit.F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\zotjoup.exe
Scan du fichier droppant l'infection :
File xxxx_photo2.com received on 03.16.2008 19:04:39 (CET)
Current status: finished
Result: 11/32 (34.38%)
Compact Compact
Print results Print results
Antivirus Version Last Update Result
AhnLab-V3 - - -
AntiVir - - TR/Crypt.XPACK.Gen
Authentium - - -
Avast - - -
AVG - - -
BitDefender - - -
CAT-QuickHeal - - (Suspicious) - DNAScan
ClamAV - - -
DrWeb - - -
eSafe - - Suspicious File
eTrust-Vet - - -
Ewido - - -
FileAdvisor - - -
Fortinet - - -
F-Prot - - -
F-Secure - - -
Ikarus - - -
Kaspersky - - Heur.Invader
McAfee - - -
Microsoft - - VirTool:Win32/Obfuscator.Z
NOD32v2 - - a variant of Win32/TrojanDropper.Agent.NIN
Norman - - -
Panda - - Suspicious file
Prevx1 - - Heuristic: Suspicious File With Anti-Security Technology
Rising - - -
Sophos - - Sus/UnkPacker
Sunbelt - - VIPRE.Suspicious
Symantec - - -
TheHacker - - -
VBA32 - - -
VirusBuster - - -
Webwasher-Gateway - - Trojan.Crypt.XPACK.Gen
Additional information
MD5: 46b58f4c5d58cb1d958603a6b80b6f37
SHA1: 2d5490dd85ab688cddb7b30834c1d5c0b97ad68e
SHA256: 3022b496ad19f7ac04543ab6010e00b43687fc3fbbd24fa1a6b2c6f89a1c0a01