VírusJS/Dldr.Agent.afr
Data em que surgiu:17/12/2008
Tipo:Trojan
Subtipo:Downloader
Incluído na lista "In The Wild"Sim
Nível de danos:Baixo
Nível de distribuição:Baixo
Nível de risco:De baixo a médio
Ficheiro estático:Não
Tamanho:~ 1.192 Bytes
Versão IVDF:7.01.00.249 - quarta-feira, 17 de dezembro de 2008

 Vulgarmente Meio de transmissão:
   • Não tem rotinas de propagação


Alias:
   •  Kaspersky: Trojan-Downloader.JS.Agent.dcz
   •  F-Secure: Trojan-Downloader.JS.Agent.dcz
   •  Grisoft: JS/Pakes


Sistemas Operativos:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Efeitos secundários:
   • Descarrega um ficheiro malicioso
   • Aproveita-se de vulnerabilidades do software

 Ficheiros Tenta efectuar o download de alguns ficheiros:

– A partir da seguinte localização:
   • http://down.erhaha2.cn/**********/a1.css
Encontra-se no disco rígido: c:/Program Files/Outlook Express/wab.exe Além disso executa-se depois do download estar completo. Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Crypt.XDR.Gen


– A partir da seguinte localização:
   • http://down.erhaha2.cn/**********/a1.css
Encontra-se no disco rígido: d:/Program Files/Outlook Express/wab.exe Além disso executa-se depois do download estar completo. Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Crypt.XDR.Gen


– A partir da seguinte localização:
   • http://down.erhaha2.cn/**********/a1.css
Encontra-se no disco rígido: e:/Program Files/Outlook Express/wab.exe Além disso executa-se depois do download estar completo. Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Crypt.XDR.Gen

Descrição enviada por Thomas Wegele em sexta-feira, 19 de dezembro de 2008
Descrição atualizada por Thomas Wegele em sexta-feira, 19 de dezembro de 2008

Voltar . . . .