VírusTR/VB.als
Data em que surgiu:26/04/2005
Tipo:Trojan
Incluído na lista "In The Wild"Sim
Nível de danos:Baixo
Nível de distribuição:Baixo
Nível de risco:De baixo a médio
Ficheiro estático:Sim
Tamanho:24.576 Bytes
MD5 checksum:7404aee4271c9d04d6dbc91405c03da9
Versão VDF:6.34.01.08
Versão IVDF:6.34.01.08

 Vulgarmente Meio de transmissão:
   • Não tem rotinas de propagação


Sistemas Operativos:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Efeitos secundários:
   • Descarrega ficheiros
   • Altera o registo do Windows

 Ficheiros Copia o seguinte ficheiro:
    •  C:\NTDETECT.COM Para: D:\systemfile.com



São criados os seguintes ficheiros:

– Ficheiro não malicioso:
   • %SYSDIR%\systemdate.ini

%unidade%:\autorun.inf É um ficheiro de texto não malicioso com o seguinte conteúdo:
   • [autorun]
     Shellexecute=rose.exe

%SYSDIR%\run.reg

 Registry (Registo do Windows) Um dos seguintes valores é adicionado para executar o processo depois reinicializar:

–  [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
   • "dll"="c:\system32\rose.exe"

 Detalhes do ficheiro Linguagem de programação:
O programa de malware está escrito em Visual Basic.

Descrição enviada por Monica Ghitun em quinta-feira, 6 de julho de 2006
Descrição atualizada por Monica Ghitun em sexta-feira, 14 de julho de 2006

Voltar . . . .