Nombre:DR/OneStep.A
Descubierto:22/07/2007
Tipo:Dropper
En circulación (ITW):No
Número de infecciones comunicadas:Bajo
Potencial de propagación:Bajo
Potencial dañino:Bajo
Fichero estático:No
Tamaño:300.000 Bytes
Versión del VDF:6.39.00.176 - domingo 22 de julio de 2007
Versión del IVDF:6.39.00.176 - domingo 22 de julio de 2007

 General Método de propagación:
   • No tiene rutina propia de propagación


Alias:
   •  Symantec: Adware.WhenUSearchBar
   •  Kaspersky: not-a-virus:AdWare.Win32.OneStep.c
   •  Panda: Adware/SaveNow
   •  Bitdefender: Adware.OneStep.A


Plataformas / Sistemas operativos:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Efectos secundarios:
   • Suelta ficheros
   • Suelta ficheros dañinos
   • Modificaciones en el registro

 Ficheros  Crea la siguiente carpeta:
   • %PROGRAM FILES%\OneStepSearch\



Crea los siguientes ficheros:

– Ficheros no maliciosos:
   • %PROGRAM FILES%\OneStepSearch\uninstall.exe
   • %PROGRAM FILES%\OneStepSearch\readme.html
   • %PROGRAM FILES%\OneStepSearch\home.js

– Ficheros temporales, que pueden ser eliminados después:
   • %TEMPDIR%\%serie de caracteres aleatorios de cuatro dígitos%.tmp\System.dll
   • %TEMPDIR%\%serie de caracteres aleatorios de cuatro dígitos%.tmp\logo.bmp
   • %TEMPDIR%\%serie de caracteres aleatorios de cuatro dígitos%.tmp\infoPage.ini
   • %TEMPDIR%\%serie de caracteres aleatorios de cuatro dígitos%.tmp\onestep.dll
   • %TEMPDIR%\%serie de caracteres aleatorios de cuatro dígitos%.tmp\onestep.exe
   • %TEMPDIR%\%serie de caracteres aleatorios de cuatro dígitos%.tmp\osopt.exe
   • %TEMPDIR%\%serie de caracteres aleatorios de cuatro dígitos%.tmp\readme.html
   • %TEMPDIR%\%serie de caracteres aleatorios de cuatro dígitos%.tmp\home.js
   • %TEMPDIR%\%serie de caracteres aleatorios de cuatro dígitos%.tmp\uninstall.exe

%PROGRAM FILES%\OneStepSearch\osopt.exe Detectado como: ADSPY/OneStep.C

%PROGRAM FILES%\OneStepSearch\onestep.exe Detectado como: ADSPY/OneStep.B

%PROGRAM FILES%\OneStepSearch\onestep.dll Detectado como: ADSPY/OneStep.A.1

 Registro Añade la siguiente clave al registro:

– HKLM\Software\OneStepSearch\
   • "TempInstallDir"="%PROGRAM FILES%\OneStepSearch"

Descripción insertada por Thomas Wegele el lunes 25 de febrero de 2008
Descripción actualizada por Thomas Wegele el lunes 25 de febrero de 2008

Volver . . . .