Vírus TR/VB.dnz Data em que surgiu: 08/08/2008 Tipo: Trojan Incluído na lista "In The Wild" Sim Nível de danos: Baixo Nível de distribuição: Baixo Nível de risco: Baixo Ficheiro estático: Sim Tamanho: 86.016 Bytes MD5 checksum: 6f42d0a9af53f12b1dc42d985aa24636 Versão IVDF: 7.00.05.234 - sexta-feira, 8 de agosto de 2008
Vulgarmente Meio de transmissão: • Não tem rotinas de propagação Alias: • Symantec: Trojan Horse • Mcafee: Montague trojan • Kaspersky: Backdoor.Win32.Agent.alo • F-Secure: Backdoor.Win32.Agent.alo • Sophos: Mal/VB-F • Panda: Trj/Romeo.A • Grisoft: Worm/brontok.BM • Eset: Win32/VB.NDU trojan • Bitdefender: Trojan.Romeo.A Sistemas Operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efeitos secundários: • Altera o registo do Windows Ficheiros Autocopia-se para as seguintes localizações • %SYSDIR% \Win2x.exe • %SYSDIR% \save.exe É criado o seguinte ficheiro: – Ficheiro não malicioso: • %SYSDIR% \dll.sys Registry (Registo do Windows) São adicionados os seguintes valores ao registo de forma a que os processos sejam executados depois do computador ser reiniciado: – [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] • Win2x="%SYSDIR% \Win2x.exe" – [HKLM\SYSTEM\ControlSet001\Services\Win2x] • Start=dword:00000002 • Type=dword:00000110 • ErrorControl=dword:00000001 • ObjectName="LocalSystem" • ImagePath=%SYSDIR% \save.exe Detalhes do ficheiro Linguagem de programação: O programa de malware está escrito em Visual Basic.
Descrição enviada por Thomas Wegele em
quinta-feira, 27 de novembro de 2008 Descrição atualizada por Thomas Wegele em
quinta-feira, 27 de novembro de 2008
Voltar
.
.
.
.