VírusDR/OneStep.A
Data em que surgiu:22/07/2007
Tipo:Dropper
Incluído na lista "In The Wild"Não
Nível de danos:Baixo
Nível de distribuição:Baixo
Nível de risco:Baixo
Ficheiro estático:Não
Tamanho:300.000 Bytes
Versão VDF:6.39.00.176 - domingo, 22 de julho de 2007
Versão IVDF:6.39.00.176 - domingo, 22 de julho de 2007

 Vulgarmente Meio de transmissão:
   • Não tem rotinas de propagação


Alias:
   •  Symantec: Adware.WhenUSearchBar
   •  Kaspersky: not-a-virus:AdWare.Win32.OneStep.c
   •  Panda: Adware/SaveNow
   •  Bitdefender: Adware.OneStep.A


Sistemas Operativos:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Efeitos secundários:
   • Descarrega ficheiros
   • Descarrega ficheiros maliciosos
   • Altera o registo do Windows

 Ficheiros  Cria a seguinte pasta:
   • %PROGRAM FILES%\OneStepSearch\



São criados os seguintes ficheiros:

– Ficheiros não maliciosos:
   • %PROGRAM FILES%\OneStepSearch\uninstall.exe
   • %PROGRAM FILES%\OneStepSearch\readme.html
   • %PROGRAM FILES%\OneStepSearch\home.js

– Ficheiros temporários que poderam ser apagados mais tarde:
   • %TEMPDIR%\%quatro caracteres aleatórios%.tmp\System.dll
   • %TEMPDIR%\%quatro caracteres aleatórios%.tmp\logo.bmp
   • %TEMPDIR%\%quatro caracteres aleatórios%.tmp\infoPage.ini
   • %TEMPDIR%\%quatro caracteres aleatórios%.tmp\onestep.dll
   • %TEMPDIR%\%quatro caracteres aleatórios%.tmp\onestep.exe
   • %TEMPDIR%\%quatro caracteres aleatórios%.tmp\osopt.exe
   • %TEMPDIR%\%quatro caracteres aleatórios%.tmp\readme.html
   • %TEMPDIR%\%quatro caracteres aleatórios%.tmp\home.js
   • %TEMPDIR%\%quatro caracteres aleatórios%.tmp\uninstall.exe

%PROGRAM FILES%\OneStepSearch\osopt.exe Detectado como: ADSPY/OneStep.C

%PROGRAM FILES%\OneStepSearch\onestep.exe Detectado como: ADSPY/OneStep.B

%PROGRAM FILES%\OneStepSearch\onestep.dll Detectado como: ADSPY/OneStep.A.1

 Registry (Registo do Windows) É adicionada a seguinte chave de registo:

– HKLM\Software\OneStepSearch\
   • "TempInstallDir"="%PROGRAM FILES%\OneStepSearch"

Descrição enviada por Thomas Wegele em segunda-feira, 25 de fevereiro de 2008
Descrição atualizada por Thomas Wegele em segunda-feira, 25 de fevereiro de 2008

Voltar . . . .