Nom:TR/Claretore.A.19
La date de la découverte:03/05/2012
Type:Cheval de Troie
En circulation:Non
Infections signalées Faible
Potentiel de distribution:Faible
Potentiel de destruction:Faible
Taille du fichier:37.888 Octets
Somme de contrôle MD5:5c37cff044ca6251fec1a3dd38a4e2dd
Version VDF:7.11.29.32 - jeudi 3 mai 2012
Version IVDF:7.11.29.32 - jeudi 3 mai 2012

 Général Méthode de propagation:
   • Il ne possède pas de propre routine de propagation


Les alias:
   •  Mcafee: Generic
   •  Kaspersky: Trojan-Dropper.Win32.Demp.emq
   •  Bitdefender: Trojan.Generic.KDV.612416
   •  Grisoft: Dropper.Generic6.BYT
   •  Eset: Win32/Simda.E trojan
   •  GData: Trojan.Generic.KDV.612416
   •  DrWeb: Trojan.Inject.63254
   •  Norman: Trojan W32/Suspicious_Gen4.ADVZC


Plateformes / Systèmes d'exploitation:
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Effets secondaires:
   • Peut être utilisé pour exécuter un code malveillant
   • Il modifie des registres

 Informations divers Gestionnaire d’événements:
Il crée les gestionnaires d’événements suivants:
   • WinHttpQueryDataAvailable
   • CreateToolhelp32Snapshot
   • WinHttpReceiveResponse
   • CreateFileMappingW
   • WriteProcessMemory
   • WinHttpOpenRequest
   • WinHttpCloseHandle
   • WinHttpSendRequest
   • WinHttpConnect
   • WinHttpOpen
   • WriteProcessMemory
   • CopyFile
   • CreateFile


Chaîne de caractères:
Ensuite il contient les chaînes de caractères suivantes:
   • 217.23.15.125/chrome/report.html
   • GET %s HTTP/1.%*d
   • USERPROFILE%

Description insérée par Wensin Lee le mercredi 9 mai 2012
Description mise à jour par Wensin Lee le mercredi 9 mai 2012

Retour . . . .
https:// Cet écran est crypté pour votre sécurité.