Precisa de ajuda? Peça à comunidade ou contrate um perito.
Acesse a Avira Answers
VrusTR/Scar.dhcr
Data em que surgiu:16/02/2011
Tipo:Trojan
Includo na lista "In The Wild"Sim
Nvel de danos:De baixo a mdio
Nvel de distribuio:Baixo
Nvel de risco:De baixo a mdio
Ficheiro esttico:Sim
Tamanho:121.026 Bytes
MD5 checksum:a111960c03d8e33339a13be23ff07d9d
Verso VDF:7.10.08.215
Verso IVDF:7.11.03.121 - quarta-feira, 16 de fevereiro de 2011

 Vulgarmente Alias:
   •  Kaspersky: Trojan.Win32.Scar.dhcr
   •  Bitdefender: Trojan.Agent.ARGJ
     GData: Trojan.Agent.ARGJ
     DrWeb: Trojan.DownLoader1.8357


Sistemas Operativos:
   • Windows 2000
   • Windows XP
   • Windows 2003


Efeitos secundrios:
   • Descarrega ficheiros maliciosos
   • Baixa as definies de segurana
   • Altera o registo do Windows

 Ficheiros Autocopia-se para a seguinte localizao:
   • %SYSDIR%\dyhnyq.exe



Apaga a cpia executada inicialmente.

 Registry (Registo do Windows) Adiciona a seguinte chave ao registo do Windows para executar o servio ao iniciar o sistema:

[HKLM\SYSTEM\CurrentControlSet\Services\grft]
   • "Description"="gtrr"
   • "DisplayName"="grrt"
   • "ErrorControl"=dword:0x00000000
   • "ImagePath"="%SYSDIR%\jelzam.exe"
   • "ObjectName"="LocalSystem"
   • "Start"=dword:0x00000002
   • "Type"=dword:0x00000010

 Backdoor Contacta o servidor:
Seguinte:
   • yzcc.332**********.org:8080 (TCP)


 Detalhes do ficheiro Linguagem de programao:
O programa de malware est escrito em MS Visual C++.


Empacotador de Runtime:
De forma a agravar a deteco e reduzir o tamanho do ficheiro lanado com um empacotador de runtime.

Descrição enviada por Petre Galan em segunda-feira, 11 de julho de 2011
Descrição atualizada por Petre Galan em segunda-feira, 11 de julho de 2011

Voltar . . . .
https:// Esta janela é criptografada para sua segurança.