Ha bisogno di assistenza? Chieda alla community oppure consulti un esperto.
Vai ad Avira Answers
Nome del virus:TR/Drop.Agent.aeni
Scoperto:17/08/2011
Tipo:Trojan
Sottotipo:Drop
In circolazione (ITW):No
Numero delle infezioni segnalate:Medio
Potenziale di propagazione:Basso
Potenziale di danni:Basso
Dimensione del file:355217 Byte
Somma di controllo MD5:4f0152f6800fcaf993eeb4af7f015b47
Versione VDF:7.11.13.113 - mercoledì 17 agosto 2011
Versione IVDF:7.11.13.113 - mercoledì 17 agosto 2011

 Generale Metodo di propagazione:
   • Nessuna propria procedura di propagazione


Alias:
   •  Kaspersky: RiskTool.Win32.BitCoinMiner.bx
   •  Bitdefender: Trojan.Generic.8199325
   •  AVG: BackDoor.Generic15.BPGV
   •  Eset: Win32/HiddenStart.A application
   •  Norman: W32/BitCoinMiner.K


Piattaforme / Sistemi operativi:
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Effetti secondari:
   • Clona un file “maligno”

 File – File ad uso temporaneo che possono essere cancellati in seguito:
   • %temp%\aaa\__tmp_rar_sfx_access_check_%stringa di caratteri casuale%
   • %temp%\aaa\hsbca.exe

– %temp%\aaa\mamatije2.exe Viene eseguito ulteriormente dopo che è stato completamente creato. Ulteriori analisi hanno accertato che questo file è anch'esso un malware.
– %temp%\aaa\3kal.cmd Viene eseguito ulteriormente dopo che è stato completamente creato.

 Varie  Verifica la presenza di una connessione ad internet contattando il seguente sito web:
   • x.**********ners.in

Descrizione inserita da Wensin Lee su martedì 29 gennaio 2013
Descrizione aggiornata da Wensin Lee su martedì 29 gennaio 2013

Indietro . . . .
https:// Questa finestra è criptata per tua sicurezza.