Nombre: TR/Dldr.Agent.39936 Tipo: Troyano Subtipo: Downloader En circulación (ITW): No Número de infecciones comunicadas: Alto Potencial de propagación: Medio Potencial dañino: Medio-bajo Fichero estático: Sí Tamaño: 39.936 Bytes Suma de control MD5: A5410A508118E83AE80CAA5935A10B75 Versión del IVDF: 6.37.01.54
General Método de propagación: • Red local Alias: • Kaspersky: Trojan-Downloader.Win32.Agent.pgs • F-Secure: Trojan-Downloader.Win32.Agent.pgs • Sophos: Mal/Generic-A Plataformas / Sistemas operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 • Windows CE Efectos secundarios: • Descarga ficheros dañinos Ficheros Intenta descargar algunos ficheros: – La dirección es la siguiente: • http://dl.WinSpywareProtect.com/********* El fichero está guardado en el disco duro en: %ALLUSERSPROFILE%\Application Data\Adsl Software Limited\WinSpywareProtect\WinSpywareProtect.exe Además, este fichero es ejecutado después de haber sido descargago. – La dirección es la siguiente: • http://dl.WinSpywareProtect.com/********* El fichero está guardado en el disco duro en: %tempdir%\_addon.exe Además, este fichero es ejecutado después de haber sido descargago. Datos del fichero Programa de compresión de ejecutables: Para agravar la detección y reducir el tamaño del fichero, emplea el siguiente programa de compresión de ejecutables: • Upx Para una breve descripción vea el resumen aquí . Descripción insertada por Irina Diaconescu el Wed, 21 May 2008 13:57 (GMT+1) Descripción actualizada por Irina Diaconescu el Wed, 21 May 2008 15:43 (GMT+1)