Nome del virus:TR/Gendal.4919608
Scoperto:14/07/2011
Tipo:Trojan
In circolazione (ITW):No
Numero delle infezioni segnalate:Medio-Basso
Potenziale di propagazione:Basso
Potenziale di danni:Medio-Basso
Dimensione del file:12288 Byte
Somma di controllo MD5:a3e411b52c7cfb779b2e1ebe97edcc27
Versione VDF:7.11.11.154 - giovedì 14 luglio 2011
Versione IVDF:7.11.11.154 - giovedì 14 luglio 2011

 Generale Metodo di propagazione:
   • Nessuna propria procedura di propagazione


Alias:
   •  Mcafee: Generic.dx!ula
   •  Kaspersky: Trojan.Win32.MicroFake.hu
   •  Bitdefender: Trojan.Generic.6278340
   •  Grisoft: Generic19.AQSN
   •  Eset: a variant of Win32/ServStart.AM trojan
   •  GData: Trojan.Generic.6278340
   •  DrWeb: Trojan.KillProc.12769
   •  Norman: Trojan W32/Suspicious_Gen2.HVSGC

 Varie Event handler:
Crea i seguenti Event handler:
   • IsProcessorFeaturePresent
   • WaitForSingleObject
   • FindNextFileW
   • FindResourceW
   • CreateEventW
   • SetEvent


Stringa:
In più contiene le seguenti stringhe:
   • exe "%s\
   • lpk.dll
   • rar.exe

Descrizione inserita da Wensin Lee su lunedì 18 giugno 2012
Descrizione aggiornata da Wensin Lee su lunedì 18 giugno 2012

Indietro . . . .
https:// Questa finestra è criptata per tua sicurezza.