¿Necesita ayuda? Pregunte a la comunidad o contrate a un experto.
Ir a Avira Answers
Nombre:VBS/Autorun.AH
Descubierto:22/07/2008
Tipo:Troyano
En circulacin (ITW):No
Nmero de infecciones comunicadas:Bajo
Potencial de propagacin:Bajo
Potencial daino:Medio-bajo
Tamao:6796 Bytes
Versin del VDF:7.00.05.141
Versin del IVDF:7.00.05.151 - martes 22 de julio de 2008

 General Mtodo de propagacin:
   • No tiene rutina propia de propagacin


Alias:
   •  Eset: VBS/TrojanDownloader.Agent.NHP


Plataformas / Sistemas operativos:
   • Windows 2000
   • Windows XP
   • Windows 2003
    Windows Vista
    Windows Server 2008
    Windows 7


Efectos secundarios:
   • Descarga un fichero
   • Modificaciones en el registro

 Ficheros Intenta descargar un fichero:

La direccin es la siguiente:
   • http://dl.dro**********ox.com/s/fqlbp4q0pz67dy9/FlashPlayerUpdt.exe?dl=1
El fichero est guardado en el disco duro en: %TEMP%\FlashPlayerMsj.exe Al realizar esta descripcin, dicho fichero no estaba disponible para anlisis adicionales.

 Registro Aade uno de los siguientes valores en el registro, para ejecutar los procesos al reiniciar el sistema:

  HKCU\Software\Microsoft\Windows\CurrentVersion\Run
   • Facebook.vbs = ""%Temp%\Facebook.vbs""

  HKLM\Software\Microsoft\Windows\CurrentVersion\Run
   • Facebook.vbs = ""%Temp%\Facebook.vbs""



Aade la siguiente clave al registro:

HKCU\njq8

Descripción insertada por Wensin Lee el jueves 30 de mayo de 2013
Descripción actualizada por Wensin Lee el jueves 30 de mayo de 2013

Volver . . . .
https:// Esta ventana está cifrada para su seguridad.