Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Packed.Win32.Katusha.n

Время детектирования 17 ноя 2010 14:29 MSK
Время выпуска обновления 05 фев 2011 22:53 MSK

Описание сгенерировано автоматически на основании анализа действий сэмпла этого детектируемого объекта на тестовом компьютере и может содержать неточную информацию.

Резюме


Технические детали

Имеет размер 101376 байт.


Инсталляция

Создает следующие файлы на зараженном компьютере:

  • Каталог для хранения временных файлов ОС Windows (обычно, C:\Documents and Settings\<Имя_текущего_пользователя>\Local Settings\Temp)%Temp%\Jgz..bat


Вредоносная активность

Создает соединение со следующими адресами в Интернете:

  • ***skeltonarts.com:20480
  • ***enbeearts.com:20480
  • ***eriverarts.com:20480


Прочие действия

Удаляет следующие файлы на зараженном компьютере:

  • <­путь к исходной программе­><­файл исходной программы­>
  • Каталог для хранения временных файлов ОС Windows (обычно, C:\Documents and Settings\<Имя_текущего_пользователя>\Local Settings\Temp)%Temp%\JGZ~1.BAT


Bookmark and Share
Закладки

Другие модификации

Другие названия

Packed.Win32.Katusha.n («Лаборатория Касперского») также известен как:

  • Packed.Vuntid!gen1 (Symantec)
  • Troj/FakeAV-BFD (Sophos)
  • Generic Trojan (Panda)
  • W32/FraudLoad.E!Generic (FPROT)
  • TrojanDownloader:Win32/Renos.IW (MS(OneCare))
  • Trojan.Siggen1.22558 (DrWeb)
  • Win32/TrojanDownloader.FakeAlert.AQI trojan (Nod32)
  • Gen:Variant.Renos.8 (BitDef7)
  • Trojan.Bredolab.Gen!Pac.3 (VirusBuster)
  • Win32:Renos-OO [Trj] (AVAST)
  • Trojan.Win32.FakeAV (Ikarus)
  • Cryptic.MY (AVG)
  • TR/Crypt.XPACK.Gen2 (AVIRA)
  • W32/Suspicious_Gen2.AZMXD (Norman)
  • Trojan.Win32.Generic.11EB340C (Rising)
  • TROJ_FAKEAL.SMDE (TrendMicro)
  • Trojan.Win32.Bredolab.Gen.pac (v) (Sunbelt)
  • Trojan.Bredolab.Gen!Pac.3 (VirusBusterBeta)
  • W32/Katusha.BFD!tr (Fortinet)
  • Gen:Variant.Kazy.27161 (GData)