Precisa de ajuda? Peça à comunidade ou contrate um perito.
Acesse a Avira Answers
VírusTR/Spy.Agent.bvwz
Data em que surgiu:30/11/2011
Tipo:Trojan
Incluído na lista "In The Wild"Não
Nível de danos:De baixo a médio
Nível de distribuição:Baixo
Nível de risco:De baixo a médio
Ficheiro estático:Não
Versão VDF:7.11.18.132 - quarta-feira, 30 de novembro de 2011
Versão IVDF:7.11.18.132 - quarta-feira, 30 de novembro de 2011

 Vulgarmente Meio de transmissão:
   • Não tem rotinas de propagação


Alias:
   •  Kaspersky: Trojan-Spy.Win32.Agent.bvxh
   •  Bitdefender: Trojan.Generic.6988489

O arquivo funciona interdependentemente com esses componentes:
   •  TR/Spy.Agent.bvww
   •  TR/Spy.Agent.bvwx
   •  TR/Spy.Agent.bvwy
   •  TR/Spy.Agent.bvwz.1


Sistemas Operativos:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Efeitos secundários:
   • Pode ser usado para executar código malicioso
   • Descarrega ficheiros maliciosos

 Ficheiros Modifica o seguinte arquivo:
   • %HOME%\Application Data\Mozilla\Firefox\Profiles\%aleatório%.default\extensions.cache



São criados os seguintes ficheiros:

%unidade%\install.rdf
%unidade%\chrome.manifest
%directório de execução do malware%\%nome de arquivo sem extensão executado%0.dll
%directório de execução do malware%\%nome de arquivo sem extensão executado%5.dll Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Spy.Agent.bvww

%directório de execução do malware%\%nome de arquivo sem extensão executado%6.dll Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Spy.Agent.bvwx

%directório de execução do malware%\%nome de arquivo sem extensão executado%7.dll Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Spy.Agent.bvwy

%directório de execução do malware%\%nome de arquivo sem extensão executado%8.dll Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Spy.Agent.bvwz.1

 Registry (Registo do Windows) É adicionada a seguinte chave de registo:

– HKCU\Software\Mozilla\Firefox\extensions\
   {184AA5E6-741D-464a-820E-94B3ABC2F3B4}
   • "%unidade%"

 Detalhes do ficheiro Linguagem de programação:
O programa de malware está escrito em MS Visual C++.

Descrição enviada por Chiaho Heng em quinta-feira, 1 de dezembro de 2011
Descrição atualizada por Chiaho Heng em quinta-feira, 1 de dezembro de 2011

Voltar . . . .
https:// Esta janela é criptografada para sua segurança.