VírusTR/VB.aqt.4
Data em que surgiu:08/12/2006
Tipo:Trojan
Incluído na lista "In The Wild"Não
Nível de danos:Baixo
Nível de distribuição:Baixo
Nível de risco:Baixo
Ficheiro estático:Sim
Tamanho:20.480 Bytes
MD5 checksum:6c4b9b79650D57008e04cfe167219b47
Versão IVDF:6.36.01.149 - sexta-feira, 8 de dezembro de 2006

 Vulgarmente Meio de transmissão:
   • Não tem rotinas de propagação


Alias:
   •  Mcafee: FakeRecycled trojan
   •  Kaspersky: Trojan.Win32.VB.aqt
   •  F-Secure: Trojan.Win32.VB.aqt
   •  Sophos: Troj/VB-CSA
   •  Eset: Win32/VB.NFZ trojan
   •  Bitdefender: Trojan.VB.FakeRecycled.B


Sistemas Operativos:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Efeitos secundários:
   • Descarrega ficheiros

 Ficheiros Autocopia-se para as seguintes localizações
   • %lixeira%\Recycled\ctfmon.exe
   • %HOME%\Start Menu\Programs\Startup\ctfmon.exe



Cria a seguinte pasta:
   • %lixeira%\Recycled\



São criados os seguintes ficheiros:

– Ficheiro não malicioso:
   • %lixeira%\INFO2

– C:\autorun.inf É um ficheiro de texto não malicioso com o seguinte conteúdo:
   • [autorun]
     shellexecute=Recycled\Recycled\ctfmon.exe
     shell\Open(&O)\command=Recycled\Recycled\ctfmon.exe
     shell=Open(&0)

 Detalhes do ficheiro Linguagem de programação:
O programa de malware está escrito em Visual Basic.

Descrição enviada por Alexander Neth em quarta-feira, 11 de junho de 2008
Descrição atualizada por Alexander Neth em quarta-feira, 11 de junho de 2008

Voltar . . . .