¿Necesita ayuda? Pregunte a la comunidad o contrate a un experto.
Ir a Avira Answers
Nombre:TR/Matsnu.EB.95
Descubierto:22/01/2013
Tipo:Troyano
En circulación (ITW):
Número de infecciones comunicadas:Medio-alto
Potencial de propagación:Bajo
Potencial dañino:Medio-bajo
Fichero estático:
Tamaño:45.056 Bytes
Suma de control MD5:FC64D58C7E48D38D38764EA8F3D9C95C
Versión del VDF:7.11.58.58 - martes, 22 de enero de 2013
Versión del IVDF:7.11.58.58 - martes, 22 de enero de 2013

 General Método de propagación:
   • Correo electrónico


Alias:
   •  Symantec: Trojan.Ransomlock.P
   •  Mcafee: BackDoor-FAJX
   •  Kaspersky: Trojan-Dropper.Win32.Injector.hbfq
   •  TrendMicro: TROJ_RANDUM.US
   •  Sophos: Mal/EncPk-AFN
   •  Eset: Win32/Injector.ABQG
   •  AhnLab: Trojan/Win32.Zbot
   •  DrWeb: Trojan.Carberp.964
   •  Fortinet: W32/Zbot.ANM!tr


Plataformas / Sistemas operativos:
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Efectos secundarios:
   • Suelta ficheros dañinos
   • Modificaciones en el registro

 Ficheros Se copia a sí mismo en las siguientes ubicaciones:
   • %TEMPDIR%\%aleator%.pre
   • %TEMPDIR%\%aleator%\%aleator%.exe

 Registro Añade la siguiente clave del registro para ejecutar el proceso al iniciar el sistema:

– [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
   • "%aleator%"="%TEMPDIR%\%aleator%\%aleator%.exe"

Descripción insertada por Eric Burk el jueves, 24 de enero de 2013
Descripción actualizada por Eric Burk el jueves, 24 de enero de 2013

Volver . . . .
https:// Esta ventana está cifrada para su seguridad.