Du brauchst Hilfe? Frage die Community oder wende dich an einen Experten.
Zu Avira Answers
Name:TR/ProxyChanger.D
Entdeckt am:30/05/2012
Art:Trojan
In freier Wildbahn:Nein
Gemeldete Infektionen:Niedrig
Verbreitungspotenzial:Niedrig
Schadenspotenzial:Niedrig
Dateigröße:1341952 Bytes
MD5 Prüfsumme:2687ceeb2af48df9570331d465f9e554
VDF Version:7.11.31.130 - Mittwoch, 30. Mai 2012
IVDF Version:7.11.31.130 - Mittwoch, 30. Mai 2012

 Allgemein Verbreitungsmethode:
   • Keine eigene Verbreitungsroutine


Aliases:
   •  Bitdefender: Trojan.Spy.Delf.NNK
   •  DrWeb: Trojan.AVKill.18107


Betriebsysteme:
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Auswirkungen:
   • Änderung an der Registry
   • Leitet auf eine infizierte Webseite um

 Dateien Es wird folgende Datei erstellt:

– Nicht virulente Datei:
   • c:\pit.pac

 Registry Die folgenden Registryschlüssel werden hinzugefügt um die Service nach einem Neustart des Systems erneut zu laden.

– [HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
   • "AutoConfigURL"="http://luz**********o.com/mes/pit.pac"

– [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\
   ZoneMap]
   • "AutoDetect"=dword:00000000



Folgender Registryschlüssel wird hinzugefügt:

– [HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Control Panel]
   • "ConnectionsTab"=dword:00000001

 Diverses Internetverbindung:
Um auf eine verfügbare Internetverbindung zu prüfen wird folgender DNS Server kontaktiert:
   • www.anjo**********z2012.com

Die Beschreibung wurde erstellt von Wensin Lee am Donnerstag, 21. März 2013
Die Beschreibung wurde geändert von Alexander Neth am Freitag, 22. März 2013

zurück . . . .