Precisa de ajuda? Peça à comunidade ou contrate um perito.
Acesse a Avira Answers
VírusTR/Spy.ZBot.IE.3
Data em que surgiu:28/09/2010
Tipo:Trojan
Incluído na lista "In The Wild"Sim
Nível de danos:De baixo a médio
Nível de distribuição:Baixo
Nível de risco:De baixo a médio
Ficheiro estático:Sim
Tamanho:104.941 Bytes
MD5 checksum:d4d7655ee338c61021bd8d1f03d4605f
Versão VDF:7.10.05.104
Versão IVDF:7.10.12.56 - terça-feira, 28 de setembro de 2010

 Vulgarmente Alias:
   •  Mcafee: PWS-Zbot.gen.ab
   •  Kaspersky: Trojan-GameThief.Win32.Taworm.fra
   •  Sophos: Troj/PWS-BOD
   •  Bitdefender: Worm.Generic.276630
   •  GData: Worm.Generic.276630


Sistemas Operativos:
   • Windows 2000
   • Windows XP
   • Windows 2003


Efeitos secundários:
   • Descarrega ficheiros maliciosos
   • Altera o registo do Windows

 Ficheiros Autocopia-se para a seguinte localização:
   • %SYSDIR%\%cinco caracteres aleatórios%.exe

 Registry (Registo do Windows) O valor da seguinte chave Registo é eliminado:

–  [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\URL]
   • SystemMgr



É adicionada a seguinte chave de registo:

– [HKCU\Software\Microsoft\Internet Explorer\Main]
   • "TabProcGrowth"=dword:0x00000000

 Detalhes do ficheiro Linguagem de programação:
O programa de malware está escrito em MS Visual C++.


Empacotador de Runtime:
De forma a agravar a detecção e reduzir o tamanho do ficheiro é lançado com um empacotador de runtime.

Descrição enviada por Petre Galan em sexta-feira, 18 de março de 2011
Descrição atualizada por Petre Galan em sexta-feira, 18 de março de 2011

Voltar . . . .
https:// Esta janela é criptografada para sua segurança.