Du brauchst Hilfe? Frage die Community oder wende dich an einen Experten.
Zu Avira Answers
Date discovered:16/05/2013
In the wild:Yes
Reported Infections:Medium to high
Distribution Potential:Medium
Damage Potential:Low to medium
Static file:Yes
File size:84.992 Bytes
MD5 checksum:5C9341C4C2A72FE4B6A3333E0FEA10B8
VDF version:
IVDF version:

 General Method of propagation:
   • Email

   •  Kaspersky: Trojan-Dropper.Win32.Dorifel.adpt
   •  Sophos: Troj/Agent-ABTI
   •  Eset: Win32/TrojanDownloader.Wauchos.I
   •  DrWeb: Trojan.Inject2.23
   •  Fortinet: W32/Dorifel.ADPT!tr
   •  Rising: Trojan.Agent!534F

Platforms / OS:
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7

Side effects:
   • Drops a malicious file
   • Registry modification

 Files It copies itself to the following location:
   • %ALLUSERSPROFILE%\svchost.exe

 Registry The following registry key is added in order to run the process after reboot:

– [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
   • "SunJavaUpdateSched"="%ALLUSERSPROFILE%\svchost.exe"

Die Beschreibung wurde erstellt von Eric Burk am Freitag, 17. Mai 2013
Die Beschreibung wurde geändert von Eric Burk am Freitag, 17. Mai 2013

zurück . . . .