Nombre:TR/Pakes.A.674
Descubierto:01/08/2006
Tipo:Troyano
En circulación (ITW):No
Número de infecciones comunicadas:Bajo
Potencial de propagación:Bajo
Potencial dañino:Medio-bajo
Fichero estático:
Tamaño:541.696 Bytes
Suma de control MD5:a45e099ba5b9c06e6d55ea0676538795
Versión del VDF:6.35.01.29 - martes 1 de agosto de 2006
Versión del IVDF:6.35.01.29 - martes 1 de agosto de 2006

 General Alias:
   •  Symantec: Trojan.Dropper
   •  Kaspersky: Trojan.Win32.Pakes


Plataformas / Sistemas operativos:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows ME


Efectos secundarios:
   • Suelta ficheros dañinos

 Ficheros %TEMPDIR%\zhengtu.exe Además, el fichero es ejecutado después de haber sido creado. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/NSAnti.B.3

%TEMPDIR%\menghuan.exe Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/NSAnti.B.10

%TEMPDIR%\jianghu.exe Además, el fichero es ejecutado después de haber sido creado. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/NSAnti.B.5

%TEMPDIR%\hw.exe Además, el fichero es ejecutado después de haber sido creado. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/NSAnti.B.9

%TEMPDIR%\QQmz.exe Además, el fichero es ejecutado después de haber sido creado. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/NSAnti.B.7

%TEMPDIR%\gezi.exe Además, el fichero es ejecutado después de haber sido creado. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Crypt.NSAnti.Gen

%TEMPDIR%\QQhx.exe Además, el fichero es ejecutado después de haber sido creado. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/NSAnti.B.4

 Datos del fichero Lenguaje de programación:
El programa de malware ha sido escrito en Delphi.

Descripción insertada por Bogdan Iliuta el lunes 7 de agosto de 2006
Descripción actualizada por Bogdan Iliuta el miércoles 9 de agosto de 2006

Volver . . . .