Need help? Ask the community or hire an expert.
Go to Avira Answers
Nume:TR/Injector.qmu
Descoperit pe data de:24/04/2012
Tip:Troian
ITW:Nu
Numar infectii raportate:Ridicat
Potential de raspandire:Scazut
Potential de distrugere:Mediu
Fisier static:Da
Marime:135.168 Bytes
MD5:3CCC73F049A1DE731BAF7EA8915C92A8
Versiune VDF:7.11.28.126 - marți, 24 aprilie 2012
Versiune IVDF:7.11.28.126 - marți, 24 aprilie 2012

 General Metoda de raspandire:
   • Nu are rutina proprie de raspandire


Alias:
   •  Kaspersky: Trojan-Dropper.Win32.Injector.esjb
   •  DrWeb: BackDoor.Bebloh.13


Sistem de operare:
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Efecte secundare:
   • Poate fi utilizat pentru a executa cod malitios
   • Creeaza un fisier malware
   • Modificari in registri
   • Sustrage informatii

 Fisiere Se copiaza in urmatoarea locatie:
   • %SYSDIR%\%combinatie de caractere aleatoare%.exe

 Registrii sistemului Se adauga in registrii sistemului:

– [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
   Image File Execution Options\userinit.exe]
   • "Debugger"="%combinatie de caractere aleatoare%

Description inserted by Eric Burk on Tuesday, April 24, 2012
Description updated by Eric Burk on Tuesday, April 24, 2012

Back . . . .