Precisa de ajuda? Peça à comunidade ou contrate um perito.
Acesse a Avira Answers
VírusTR/Scar.dhcr
Data em que surgiu:16/02/2011
Tipo:Trojan
Incluído na lista "In The Wild"Sim
Nível de danos:De baixo a médio
Nível de distribuição:Baixo
Nível de risco:De baixo a médio
Ficheiro estático:Sim
Tamanho:121.026 Bytes
MD5 checksum:a111960c03d8e33339a13be23ff07d9d
Versão VDF:7.10.08.215
Versão IVDF:7.11.03.121 - quarta-feira, 16 de fevereiro de 2011

 Vulgarmente Alias:
   •  Kaspersky: Trojan.Win32.Scar.dhcr
   •  Bitdefender: Trojan.Agent.ARGJ
   •  GData: Trojan.Agent.ARGJ
   •  DrWeb: Trojan.DownLoader1.8357


Sistemas Operativos:
   • Windows 2000
   • Windows XP
   • Windows 2003


Efeitos secundários:
   • Descarrega ficheiros maliciosos
   • Baixa as definições de segurança
   • Altera o registo do Windows

 Ficheiros Autocopia-se para a seguinte localização:
   • %SYSDIR%\dyhnyq.exe



Apaga a cópia executada inicialmente.

 Registry (Registo do Windows) Adiciona a seguinte chave ao registo do Windows para executar o serviço ao iniciar o sistema:

– [HKLM\SYSTEM\CurrentControlSet\Services\grft]
   • "Description"="gtrr"
   • "DisplayName"="grrt"
   • "ErrorControl"=dword:0x00000000
   • "ImagePath"="%SYSDIR%\jelzam.exe"
   • "ObjectName"="LocalSystem"
   • "Start"=dword:0x00000002
   • "Type"=dword:0x00000010

 Backdoor Contacta o servidor:
Seguinte:
   • yzcc.332**********.org:8080 (TCP)


 Detalhes do ficheiro Linguagem de programação:
O programa de malware está escrito em MS Visual C++.


Empacotador de Runtime:
De forma a agravar a detecção e reduzir o tamanho do ficheiro é lançado com um empacotador de runtime.

Descrição enviada por Petre Galan em segunda-feira, 11 de julho de 2011
Descrição atualizada por Petre Galan em segunda-feira, 11 de julho de 2011

Voltar . . . .
https:// Esta janela é criptografada para sua segurança.