Name: TR/Renos.pbw.1 Entdeckt am: 17/08/2010 Art: Trojan In freier Wildbahn: Ja Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig bis mittel Schadenspotenzial: Niedrig Statische Datei: Ja Dateigröße: 261.632 Bytes MD5 Prüfsumme: 353735036dbbd8c14fd4a7fe46e0d753 IVDF Version: 7.10.10.208 - Mittwoch, 18. August 2010
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Kaspersky: Trojan.Win32.FraudPack.bfss • Sophos: Mal/FakeAV-CX • Microsoft: TrojanDownloader:Win32/Renos.LT • Eset: Win32/TrojanDownloader.FakeAlert.ARF • Sunbelt: VirTool.Win32.Obfuscator.hg!b • DrWeb: BackDoor.Click.1058 Betriebsysteme: • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 • Windows Vista • Windows Server 2008 • Windows 7 Auswirkungen: • Änderung an der Registry Registry Folgende Registryschlüssel werden hinzugefügt: – [HKCU\SOFTWARE\Microsoft\Handle] – [HKLM\SYSTEM\ControlSet001\Services\SSHNAS\Parameters] • "ServiceDll"=hex(2):%Hex Werte% Folgender Registryschlüssel wird geändert: – [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] Neuer Wert: • "netsvcs"=hex(7):%Hex Werte%
Die Beschreibung wurde erstellt von Carlos Valero Llabata am Donnerstag, 19. August 2010 Die Beschreibung wurde geändert von Carlos Valero Llabata am Donnerstag, 19. August 2010
zurück
.
.
.
.