Nome del virus:TR/Pakes.A.674
Scoperto:01/08/2006
Tipo:Trojan
In circolazione (ITW):No
Numero delle infezioni segnalate:Basso
Potenziale di propagazione:Basso
Potenziale di danni:Medio-Basso
File statico:Si
Dimensione del file:541.696 Byte
Somma di controllo MD5:a45e099ba5b9c06e6d55ea0676538795
Versione VDF:6.35.01.29 - martedì 1 agosto 2006
Versione IVDF:6.35.01.29 - martedì 1 agosto 2006

 Generale Alias:
   •  Symantec: Trojan.Dropper
   •  Kaspersky: Trojan.Win32.Pakes


Piattaforme / Sistemi operativi:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows ME


Effetti secondari:
   • Duplica file “maligni”

 File %TEMPDIR%\zhengtu.exe Viene eseguito ulteriormente dopo che è stato completamente creato. Ulteriori analisi hanno accertato che questo file è anch'esso un malware. Riconosciuto come: TR/NSAnti.B.3

%TEMPDIR%\menghuan.exe Ulteriori analisi hanno accertato che questo file è anch'esso un malware. Riconosciuto come: TR/NSAnti.B.10

%TEMPDIR%\jianghu.exe Viene eseguito ulteriormente dopo che è stato completamente creato. Ulteriori analisi hanno accertato che questo file è anch'esso un malware. Riconosciuto come: TR/NSAnti.B.5

%TEMPDIR%\hw.exe Viene eseguito ulteriormente dopo che è stato completamente creato. Ulteriori analisi hanno accertato che questo file è anch'esso un malware. Riconosciuto come: TR/NSAnti.B.9

%TEMPDIR%\QQmz.exe Viene eseguito ulteriormente dopo che è stato completamente creato. Ulteriori analisi hanno accertato che questo file è anch'esso un malware. Riconosciuto come: TR/NSAnti.B.7

%TEMPDIR%\gezi.exe Viene eseguito ulteriormente dopo che è stato completamente creato. Ulteriori analisi hanno accertato che questo file è anch'esso un malware. Riconosciuto come: TR/Crypt.NSAnti.Gen

%TEMPDIR%\QQhx.exe Viene eseguito ulteriormente dopo che è stato completamente creato. Ulteriori analisi hanno accertato che questo file è anch'esso un malware. Riconosciuto come: TR/NSAnti.B.4

 Dettagli del file Linguaggio di programmazione:
Il malware è stato scritto in Delphi.

Descrizione inserita da Bogdan Iliuta su lunedì 7 agosto 2006
Descrizione aggiornata da Bogdan Iliuta su mercoledì 9 agosto 2006

Indietro . . . .