Vírus TR/PSW.Vipgsm.AI.5 Data em que surgiu: 11/08/2005 Tipo: Trojan Incluído na lista "In The Wild" Não Nível de danos: Baixo Nível de distribuição: Baixo Nível de risco: Baixo Ficheiro estático: Sim Tamanho: 11.213 Bytes MD5 checksum: c28972c1f5b2a0e1d5ce19bb8dcb0b6b Versão VDF: 6.31.1.82
Vulgarmente Alias: • Symantec: W32.Beagle.Y@mm • Kaspersky: Trojan-PSW.Win32.Vipgsm.ai • VirusBuster: Trojan.PWS.Vipgsm.K Sistemas Operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efeitos secundários: • Altera o registo do Windows Registry (Registo do Windows) Os valores das seguintes chaves registo do windows são eliminados: – [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] • "9XHtProtect" • "Antivirus" • "EasyAV" • "FirewallSvr" • "HtProtect" • "ICQ Net" • "ICQNet" • "Jammer2nd" • "KasperskyAVEng" • "MsInfo" • "My AV" • "NetDy" • "Norton Antivirus AV" • "PandaAVEngine" • "service" • "SkynetsRevenge" • "Special Firewall Service" • "SysMonXP" • "Tiny AV" • "Zone Labs Client Ex" – [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] • "9XHtProtect" • "Antivirus" • "EasyAV" • "FirewallSvr" • "HtProtect" • "ICQ Net" • "ICQNet" • "Jammer2nd" • "KasperskyAVEng" • "MsInfo" • "My AV" • "NetDy" • "Norton Antivirus AV" • "PandaAVEngine" • "service" • "SkynetsRevenge" • "Special Firewall Service" • "SysMonXP" • "Tiny AV" • "Zone Labs Client Ex" Informações diversas Mutex: Cria os seguintes Mutexes: • [SkyNet.cz]SystemsMutex • ____--->>>>U<<<<--____ • _-oO]xX|-S-k-y-N-e-t-|Xx[Oo-_ • _-oOaxX|-+S+-+k+-+y+-+N+-+e+-+t+-|XxKOo-_ • AdmSkynetJklS003 • D'r'o'p'p'e'd'S'k'y'N'e't' • MuXxXxTENYKSDesignedAsTheFollowerOfSkynet-D Detalhes do ficheiro Empacotador de Runtime: De forma a agravar a detecção e reduzir o tamanho do ficheiro é lançado com um empacotador de runtime.
Descrição enviada por Alexandru Tudor em
segunda-feira, 15 de agosto de 2005 Descrição atualizada por Oliver Auerbach em
quinta-feira, 25 de agosto de 2005
Voltar
.
.
.
.