Vírus TR/Drop.AutoRun.B Data em que surgiu: 18/07/2007 Tipo: Trojan Subtipo: Dropper Incluído na lista "In The Wild" Sim Nível de danos: De baixo a médio Nível de distribuição: De baixo a médio Nível de risco: De baixo a médio Ficheiro estático: Sim Tamanho: 226.304 Bytes MD5 checksum: a261ade7e9a5e418e2ff720f0e5d30ed Versão IVDF: 6.39.00.162 - quarta-feira, 18 de julho de 2007
Vulgarmente Meio de transmissão: • Autorun feature (pt) Alias: • Mcafee: W32/Autorun.worm.h virus • Sophos: Mal/Generic-A • Panda: W32/Autorun.INL.worm • Eset: Win32/Agent.NEB • Bitdefender: Trojan.Dropper.Agent.UJA Sistemas Operativos: • Windows 2000 • Windows XP • Windows 2003 Efeitos secundários: • Descarrega ficheiros maliciosos • Altera o registo do Windows Ficheiros Autocopia-se para a seguinte localização: • %unidade% \vshost.exe São criados os seguintes ficheiros: – %unidade% \autorun.inf É um ficheiro de texto não malicioso com o seguinte conteúdo: • – %recycle bin%\%CLSID% \winservices.exe Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Drop.Agent.UIZ.4 – %TEMPDIR% \Lady_Eats_Her_Shit--www.youtube.com Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Drop.Agent.UIZ.4 Registry (Registo do Windows) Um dos seguintes valores é adicionado para executar o processo depois reinicializar: – [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] • "Windows Service help"="%recycle bin%\%CLSID% \winservices.exe" Detalhes do ficheiro Empacotador de Runtime: De forma a agravar a detecção e reduzir o tamanho do ficheiro é lançado com um empacotador de runtime.
Descrição enviada por Petre Galan em
sexta-feira, 13 de novembro de 2009 Descrição atualizada por Andrei Ivanes em
segunda-feira, 23 de novembro de 2009
Voltar
.
.
.
.