Nombre:Adware/Zugo.G
Descubierto:12/04/2012
Tipo:Adware/Spyware
En circulación (ITW):No
Número de infecciones comunicadas:Bajo
Potencial de propagación:Bajo
Potencial dañino:Bajo
Tamaño:100712 Bytes
Suma de control MD5:123d7daf6acf2b05d7b977ed07b05ec3
Versión del VDF:7.11.27.128 - jueves, 12 de abril de 2012
Versión del IVDF:7.11.27.128 - jueves, 12 de abril de 2012

 General Método de propagación:
   • No tiene rutina propia de propagación


Plataformas / Sistemas operativos:
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Efectos secundarios:
   • Modificaciones en el registro

 Ficheros Se copia a sí mismo en la siguiente ubicación:
   • %Temp%\sample.exe

 Registro Añade la siguiente clave del registro para ejecutar el proceso al iniciar el sistema:

– [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
   • "ZTBHotfix5"="\"%Temp%\\sample.exe\" -REBOOT"

 Informaciones diversas  Para buscar una conexión a Internet, contacta los siguientes sitios web:
   • http://utrack.**********.com/reg?c=**********.installer.ztb.pidupdaterun
   • http://utrack.**********.com/reg?c=**********.installer.ztb.pidupdate&toolbar_id=


Controlador de eventos:
Crea el siguiente controlador de eventos:
   • FtpCreateDirectoryA


Serie de caracteres:
Además, incluye la siguiente serie de caracteres:
   • darklogic.org

Description inserted by Wensin Lee on Friday, June 15, 2012
Description updated by Wensin Lee on Friday, June 15, 2012

Back . . . .
https:// This window is encrypted for your security.