Ha bisogno di assistenza? Chieda alla community oppure consulti un esperto.
Vai ad Avira Answers
Nome del virus:TR/Vilsel.nvw
Scoperto:27/11/2009
Tipo:Trojan
In circolazione (ITW):Si
Numero delle infezioni segnalate:Basso
Potenziale di propagazione:Medio-Basso
Potenziale di danni:Medio
File statico:Si
Dimensione del file:34.816 Byte
Somma di controllo MD5:10a39c8fdb1d9fcfe463616396df0010
Versione IVDF:7.10.01.112 - venerdì 27 novembre 2009

 Generale Metodo di propagazione:
   • Autorun feature (it)


Alias:
   •  Sophos: Troj/Agent-LVZ
   •  Panda: W32/Autorun.JQE
   •  Eset: Win32/AutoRun.FakeAlert.DN
   •  Bitdefender: Trojan.Hiloti.AS


Piattaforme / Sistemi operativi:
   • Windows 2000
   • Windows XP
   • Windows 2003


Effetti secondari:
   • Scarica un file “maligno”
   • Duplica file “maligni”
   • Modifica del registro

 File Si copia alle seguenti posizioni:
   • %PROGRAM FILES%\Microsoft Common\svchost.exe
   • %unità disco%\system.exe



Viene creato il seguente file:

%unità disco%\autorun.inf Questo è un file di testo “non maligno” con il seguente contenuto:
   •




Prova a scaricare un file:

– Le posizioni sono le seguenti:
   • http://hohiserdert.com/ld2/**********?v=1&rs=55274-641-2040627-231514230819808&n=1&uid=1
   • http://193.104.27.235/ld2/**********?v=1&rs=55274-641-2040627-231514230819808&n=1&uid=1
   • http://193.104.27.234/ld2/**********?v=1&rs=55274-641-2040627-231514230819808&n=1&uid=1
Ulteriori analisi hanno accertato che questo file è anch'esso un malware.

 Registro Viene aggiunta la seguente chiave di registro:

– [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
   Image File Execution Options\explorer.exe]
   • "Debugger"="%PROGRAM FILES%\Microsoft Common\svchost.exe"

 Dettagli del file Software di compressione:
Per complicarne l'individuazione e ridurre la dimensione del file, viene compresso con un software di compressione.

Descrizione inserita da Petre Galan su venerdì 12 marzo 2010
Descrizione aggiornata da Petre Galan su lunedì 15 marzo 2010

Indietro . . . .
https:// Questa finestra è criptata per tua sicurezza.