Besoin d’aide ? Fais appel à la communauté ou embauche un spécialiste.
Aller à Avira Answers
Nom:DR/Autoit.JQ.22
La date de la découverte:13/01/2009
Type:Dropper
En circulation:Oui
Infections signalées Faible
Potentiel de distribution:Faible
Potentiel de destruction:Faible
Fichier statique:Oui
Taille du fichier:338.996 Octets
Version IVDF:7.01.01.111 - mardi 13 janvier 2009

 Général Les alias:
   •  Symantec: W32.Harakit
   •  Mcafee: W32/Autorun.worm.cj
   •  Sophos: W32/Autorun-ZW
   •  Panda: W32/Autoit.AB
   •  Grisoft: Worm/Autoit.IZJ
   •  Eset: Win32/Tifaut.C


Plateformes / Systèmes d'exploitation:
   • Windows 2000
   • Windows XP
   • Windows 2003


Effets secondaires:
   • Il crée un fichier malveillant

 Fichiers Il supprime sa propre copie, exécutée initialement



Le fichier suivant est créé:

%TEMPDIR%\s.cmd Ensuite, il est exécuté après avoir été completment crée. Ce fichier séquentiel est employé pour effacer un fichier.



Il essaie d’exécuter le fichier suivant :

– Nom de fichier: Noms des fichiers:
   • %TEMPDIR%\s.cmd
Ce fichier séquentiel est employé pour effacer un fichier.

 Informations divers Anti debugging
S'il réussit, il affiche ce qui suit et il s'arrête immédiatement après:


Description insérée par Petre Galan le vendredi 3 juillet 2009
Description mise à jour par Petre Galan le vendredi 3 juillet 2009

Retour . . . .
https:// Cet écran est crypté pour votre sécurité.