Réparer votre PC ?
Engagez l’expert
Nom:TR/Rogue.kdv.657604
La date de la découverte:24/06/2012
Type:Logiciel publicitaire/Logiciel espion
En circulation:Non
Infections signalées Faible
Potentiel de distribution:Faible
Potentiel de destruction:Faible
Taille du fichier:185.312 Octets
Somme de contrôle MD5:ca71375b97f875c0305fd1373b2998fd
Version VDF:7.11.33.226 - dimanche 24 juin 2012
Version IVDF:7.11.33.226 - dimanche 24 juin 2012

 Général Méthode de propagation:
   • Il ne possède pas de propre routine de propagation


Les alias:
   •  Kaspersky: Trojan-Spy.Win32.Farko.lm
   •  Bitdefender: Trojan.Generic.KDV.651759
   •  Grisoft: PSW.Generic9.CNDX
   •  Eset: a variant of Win32/Spy.Banker.XUT trojan
   •  GData: Trojan.Generic.KDV.651759
   •  Norman: Trojan W32/Troj_Generic.CKABL


Plateformes / Systèmes d'exploitation:
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Effets secondaires:
   • Il modifie des registres

 Registre Il enregistre un objet d'aide du navigateur en ajoutant les clés suivantes:

– [HKCR\CLSID\{1D6A5EE5-2D25-4D81-A94F-F8E694A1BADF}]
   • "(Default)"="Adobe PDF Reader Link Helper"

– [HKCR\CLSID\{1D6A5EE5-2D25-4D81-A94F-F8E694A1BADF}\InprocServer32]
   • "(Default)"="c:\sample.dll"

– [HKCR\CLSID\{1D6A5EE5-2D25-4D81-A94F-F8E694A1BADF}\ProgID]
   • "(Default)"="linkrdr.AIEbho.1"

– [HKCR\CLSID\{1D6A5EE5-2D25-4D81-A94F-F8E694A1BADF}\
   VersionIndependentProgID]
   • "(Default)"="linkrdr.AIEbho"

– [HKCR\linkrdr.AIEbho.1]
   • "(Default)"="Adobe PDF Reader Link Helper"

– [HKCR\linkrdr.AIEbho.1\CLSID]
   • "(Default)"="{1D6A5EE5-2D25-4D81-A94F-F8E694A1BADF}"

– [HKCR\linkrdr.AIEbho]
   • "(Default)"="Adobe PDF Reader Link Helper"

– [HKCR\linkrdr.AIEbho\CLSID]
   • "(Default)"="{1D6A5EE5-2D25-4D81-A94F-F8E694A1BADF}"

– [HKCR\linkrdr.AIEbho\CurVer]
   • "(Default)"="linkrdr.AIEbho.1"

– [HKLM\SOFTWARE\Classes\CLSID\
   {1D6A5EE5-2D25-4D81-A94F-F8E694A1BADF}]
   • "(Default)"="Adobe PDF Reader Link Helper"

– [HKLM\SOFTWARE\Classes\CLSID\{1D6A5EE5-2D25-4D81-A94F-F8E694A1BADF}\
   InprocServer32]
   • "(Default)"="c:\sample.dll"

– [HKLM\SOFTWARE\Classes\CLSID\{1D6A5EE5-2D25-4D81-A94F-F8E694A1BADF}\
   ProgID]
   • "(Default)"="linkrdr.AIEbho.1"

– [HKLM\SOFTWARE\Classes\CLSID\{1D6A5EE5-2D25-4D81-A94F-F8E694A1BADF}\
   VersionIndependentProgID]
   • "(Default)"="linkrdr.AIEbho"

– [HKLM\SOFTWARE\Classes\linkrdr.AIEbho.1]
   • "(Default)"="Adobe PDF Reader Link Helper"

– [HKLM\SOFTWARE\Classes\linkrdr.AIEbho]
   • "(Default)"="Adobe PDF Reader Link Helper"

– [HKLM\SOFTWARE\Classes\linkrdr.AIEbho\CurVer]
   • "(Default)"="linkrdr.AIEbho.1"

– [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
   Browser Helper Objects\{1D6A5EE5-2D25-4D81-A94F-F8E694A1BADF}]
   • "(Default)"="Adobe PDF Reader Link Helper"
   • "NoExplorer"="dword:0x00000001"

 Informations divers Gestionnaire d’événements:
Il crée les gestionnaires d’événements suivants:
   • GetModuleFileName
   • IWstpackOnClickWX
   • Linkreaderbho
   • GetKeyboardLayout
   • GetTempFileName
   • FlushFileBuffers
   • SubmitEventFired
   • GetStartupInfo
   • GetDateFormat
   • GetTimeFormat
   • SendMessage
   • LoadResource
   • LockResource
   • CreateFile


Chaîne de caractères:
Ensuite il contient les chaînes de caractères suivantes:
   • AcroIEHlp.DLL
   • NoExplorer

Description insérée par Wensin Lee le lundi 25 juin 2012
Description mise à jour par Wensin Lee le lundi 25 juin 2012

Retour . . . .
https:// Cet écran est crypté pour votre sécurité.