Nombre: TR/Zlob.IT.3.A Descubierto: 05/04/2006 Tipo: Troyano En circulación (ITW): No Número de infecciones comunicadas: Bajo Potencial de propagación: Bajo Potencial dañino: Medio-bajo Fichero estático: Sí Tamaño: 16.572 Bytes Suma de control MD5: b250c295ec5bfe1575a29b350A13f688 Versión del VDF: 6.34.00.145
General Método de propagación: • No tiene rutina propia de propagación Alias: • Mcafee: Puper • TrendMicro: TROJ_ZLOB.KI Plataformas / Sistemas operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efectos secundarios: • Suelta ficheros dañinos • Modificaciones en el registro Inmediatamente después de su ejecución, muestra la siguiente información: Ficheros Crea los siguientes ficheros: – %SYSDIR% \hp%número hexadecimal% .tmp Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Zlob.IT.3 – %SYSDIR% \interf.tlb Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Dldr.Zlob.KE Registro Añade la siguiente clave del registro para ejecutar el proceso al iniciar el sistema: – [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\ run] • nvctrl.exe = nvctrl.exe Registra un objeto BHO (browser helper object), añadiendo las siguientes claves al registro: – [HKCR\CLSID\{4DA4616D-7E6E-4FD9-A2D5-B6C535733E22}] • @ = Nothing – [HKCR\CLSID\{4DA4616D-7E6E-4FD9-A2D5-B6C535733E22}\InprocServer32] • @ = %SYSDIR% \hp%número hexadecimal% .tmp • ThreadingModel = Apartment – [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ Browser Helper Objects\{4da4616d-7e6e-4fd9-a2d5-b6c535733e22}] • @ = – [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ Browser Helper Objecta\{4da4616d-7e6e-4fd9-a2d5-b6c535733e22}] • @ = El fichero DLL registrado modifica la página de inicio de Internet Explorer en: http://www.bestsecurityguide.com Datos del fichero Programa de compresión de ejecutables: Para agravar la detección y reducir el tamaño del fichero, emplea un programa de compresión de ejecutables.Para una breve descripción vea el resumen aquí . Descripción insertada por Andrei Gherman el Tue, 11 Apr 2006 16:43 (GMT+1) Descripción actualizada por Andrei Gherman el Thu, 13 Apr 2006 17:15 (GMT+1)