Name: TR/Renos.247296 Entdeckt am: 26/07/2010 Art: Trojan In freier Wildbahn: Ja Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig bis mittel Schadenspotenzial: Niedrig bis mittel Statische Datei: Ja Dateigröße: 247.296 Bytes MD5 Prüfsumme: 81fa5ccf8555c09c5597e0f92c977f24 IVDF Version: 7.10.10.182 - Freitag, 13. August 2010
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Mcafee: Downloader-CEW.f • Kaspersky: Trojan-Downloader.Win32.CodecPack.mhf • F-Secure: Trojan:W32/Renos.GRU • Microsoft: TrojanDownloader:Win32/Renos.LN • Panda: Trj/CI.A • Eset: Win32/TrojanDownloader.FakeAlert.BAW • AhnLab: Win-Trojan/Fakeav.247296.G • Authentium: W32/Renos.DN • Fortinet: W32/CodecPack.MHF!tr.dldr • Ikarus: Trojan-Downloader.Win32.CodecPack Betriebsysteme: • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 • Windows Vista • Windows Server 2008 • Windows 7 Auswirkungen: • Setzt Sicherheitseinstellungen herunter • Änderung an der Registry Registry Folgende Registryschlüssel werden hinzugefügt: – [HKCU\SOFTWARE\Microsoft\Handle] – [HKLM\SYSTEM\ControlSet001\Services\SSHNAS\Parameters] • "ServiceDll"=hex(2):%Hex Werte% Folgender Registryschlüssel wird geändert: – [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] Neuer Wert: • "netsvcs"=hex(7):):%Hex Werte%
Die Beschreibung wurde erstellt von Carlos Valero Llabata am Montag, 16. August 2010 Die Beschreibung wurde geändert von Carlos Valero Llabata am Montag, 16. August 2010
zurück
.
.
.
.