Ha bisogno di assistenza? Chieda alla community oppure consulti un esperto.
Vai ad Avira Answers
Nome del virus:JS/Drop.Delf.NK.24.A
Scoperto:21/10/2005
Tipo:JavaScript
In circolazione (ITW):No
Numero delle infezioni segnalate:Medio
Potenziale di propagazione:Basso
Potenziale di danni:Medio-Basso
Versione VDF:6.32.00.106 - venerdì 21 ottobre 2005
Versione IVDF:6.32.00.106 - venerdì 21 ottobre 2005

 Generale Metodo di propagazione:
   • Nessuna propria procedura di propagazione


Alias:
   •  Mcafee: potentially
   •  Kaspersky: Trojan-Downloader.JS.IstBar.z
   •  Bitdefender: Trojan.Downloader.Js.Istbar.Z
   •  Grisoft: Downloader.Istbar.9.BD
   •  Eset: probably a variant of JS/TrojanDownloader.Adload.B trojan
     GData: Trojan.Downloader.Js.Istbar.Z
     Norman: Trojan Istbar.U


Piattaforme / Sistemi operativi:
   • Windows 2000
   • Windows XP
   • Windows 2003
    Windows Vista
    Windows Server 2008
    Windows 7


Effetti secondari:
   • Scarica file maligni

 File Prova a scaricare dei file:

La posizione la seguente:
   • http://www.**********ode.com/ist/softwares/v4.0/0006_adult.cab
Viene salvato in locale sotto: %Temp%\ICD1.tmp\ISTactivex.dll Inoltre questo file viene eseguito dopo essere stato completamente scaricato. Ulteriori analisi hanno accertato che questo file anch'esso un malware.

La posizione la seguente:
   • http://cache.**********web.com/ist/softwares/v4.0/istdownload.exe
Viene salvato in locale sotto: %Temp%\iinstall.exe Inoltre questo file viene eseguito dopo essere stato completamente scaricato. Ulteriori analisi hanno accertato che questo file anch'esso un malware.

 Varie  Verifica la presenza di una connessione ad internet contattando il seguente sito web:
   • http://install.xxxtoo**********.com/ist/scripts/prompt.php?retry=2&loadfirst=0&delayload=10&account_id=159080&recurrence=always&adid=a1111819823&event_type=onload&signature=adult

 Dettagli del file Linguaggio di programmazione:
 • JavaScript

Descrizione inserita da Wensin Lee su mercoledì 15 agosto 2012
Descrizione aggiornata da Wensin Lee su mercoledì 15 agosto 2012

Indietro . . . .
https:// Questa finestra è criptata per tua sicurezza.