Nome del virus:TR/Killav.OG
Tipo:Trojan
In circolazione (ITW):No
Numero delle infezioni segnalate:Basso
Potenziale di propagazione:Basso
Potenziale di danni:Medio-Basso
File statico:Si
Dimensione del file:115.527 Byte
Somma di controllo MD5:403d6f3b21f56845e317df78ea625234
Versione IVDF:7.00.30.132

 Generale Alias:
   •  Kaspersky: Trojan.Win32.KillAV.og
   •  F-Secure: Trojan.Win32.KillAV.og


Piattaforme / Sistemi operativi:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows CE


Effetti secondari:
   • Disattiva le applicazioni di sicurezza
   • Duplica file
   • Modifica del registro

 File Vengono creati i seguenti file:

– %program files%\Rising\Rav\Def\20.26.31.rp
– %program files%\Rising\Rav\Def\20.26.32.rp
– %program files%\Rising\Rav\Def\20.26.40.rp
– %program files%\Rising\Rav\Def\20.26.41.rp
– %program files%\Rising\Rav\Def\20.26.42.rp
– %program files%\Rising\Rav\Def\engine.so
– %program files%\Rising\Rav\Def\libwnd.so
– %program files%\Rising\Rav\Def\nvlib.def
– %program files%\Rising\Rav\Def\pa.26.22.def
– %program files%\Rising\Rav\Def\pa.28.22.def
– %program files%\Rising\Rav\Def\posttrt.def
– %program files%\Rising\Rav\Def\sysmem.def
– %program files%\Rising\Rav\Def\virboot.def
– %program files%\Rising\Rav\Def\vircom.def
– %program files%\Rising\Rav\Def\virelf.def
– %program files%\Rising\Rav\Def\virinfo.def
– %program files%\Rising\Rav\Def\virmacr.def
– %program files%\Rising\Rav\Def\virmz.def
– %program files%\Rising\Rav\Def\virnorm.def
– %program files%\Rising\Rav\Def\virpe.def
– %program files%\Rising\Rav\Def\virsct.def
– %program files%\Rising\Rav\Def\wl.35.20.def

 Registro Viene aggiunta la seguente chiave di registro:

– [HKCU\Software\WinRAR SFX]
   • "C%%Program Files%Rising%Rav%Def"="%PROGRAM FILES%\Rising\Rav\Def"

Descrizione inserita da Irina Diaconescu su mercoledì 9 aprile 2008
Descrizione aggiornata da Irina Diaconescu su venerdì 18 aprile 2008

Indietro . . . .