Vírus VBS/IETitle.A Data em que surgiu: 10/04/2007 Tipo: Trojan Incluído na lista "In The Wild" Não Nível de danos: Baixo Nível de distribuição: Baixo Nível de risco: Baixo Ficheiro estático: Sim Tamanho: 3.932 Bytes MD5 checksum: 275087C14FC60037C86512014FAC4687 Versão IVDF: 6.36.01.159 - segunda-feira, 11 de dezembro de 2006
Vulgarmente • Não tem rotinas de propagação Alias: • Mcafee: VBS/IE-Title virus • Kaspersky: Type_Script • F-Secure: Type_Script • Sophos: VBS/Solow-Gen • Eset: VBS/Butsur.B worm Sistemas Operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efeitos secundários: • Descarrega um ficheiro Ficheiros Autocopia-se para as seguintes localizações • %WINDIR% \stdsetup.dll.vbs • C:\stdsetup.dll.vbs É criado o seguinte ficheiro: – Ficheiro não malicioso: • C:\autorun.inf Registry (Registo do Windows) Um dos seguintes valores é adicionado para executar o processo depois reinicializar: – [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] • "MS32DLL"="c:\windows\\stdsetup.dll.vbs" É adicionada a seguinte chave de registo: – [HKCU\Software\Microsoft\Internet Explorer\Main] • "Window Title"="Hacked by Illusions"
Descrição enviada por Daniel Steiner em
quinta-feira, 31 de maio de 2007 Descrição atualizada por Alexander Vukcevic em
quinta-feira, 31 de maio de 2007
Voltar
.
.
.
.