Besoin d’aide ? Fais appel à la communauté ou embauche un spécialiste.
Aller à Avira Answers
Nom:ADWARE/PcTuto.A
La date de la découverte:02/08/2012
Type:Logiciel publicitaire
En circulation:Oui
Infections signalées Faible a moyen
Potentiel de distribution:Faible
Potentiel de destruction:Faible
Fichier statique:Non
Version VDF:7.11.38.166 - jeudi 2 août 2012
Version IVDF:7.11.38.166 - jeudi 2 août 2012

 Général Méthode de propagation:
   • Il ne possède pas de propre routine de propagation


L'alias:
   •  Norman: Aggressive commersial W32/EoRezo


Plateformes / Systèmes d'exploitation:
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Effets secondaires:
   • Il enregistre les frappes de touche
   • Il modifie des registres

 Registre La clé de registre suivante est ajoutée afin de lancer le processus après le redémarrage:

– HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
   • "UpdateTuto4PCHP"=%fichier de logiciel malveillant%



La clé de registre suivante est ajoutée:

– HKCU\Software\Tuto4PC\UpdateTuto4PC
   • "MainDir"=%le dossier d'exécution du malware%

 Détails de fichier Langage de programmation:
Le fichier a été écrit en Borland C++.

Description insérée par Alexander Bauer le samedi 4 août 2012
Description mise à jour par Sven Carlsen le samedi 4 août 2012

Retour . . . .
https:// Cet écran est crypté pour votre sécurité.