Precisa de ajuda? Peça à comunidade ou contrate um perito.
Acesse a Avira Answers
VrusAPPL/BrowseFox.Gen2
Data em que surgiu:17/04/2014
Tipo:Aplicativo
Includo na lista "In The Wild"Sim
Nvel de danos:Baixo
Nvel de distribuio:Baixo
Nvel de risco:Baixo
Ficheiro esttico:No
Verso VDF:7.11.144.8
Verso IVDF:7.11.144.8

 Vulgarmente APPL/ - Aplicativo

Essa classe de detecc?a?o sinaliza aplicativos que, se usados de forma inadequada ou com intuito mal-intencionado podem prejudicar ou comprometer a seguranc?a do sistema local, de sistemas remotos ou da infraestrutura da rede. Esses aplicativos sa?o legi?timos e podem ser usados para extrair informac?o?es protegidas, fornecer acesso remoto a? ma?quina local, modificar configurac?o?es avanc?adas do sistema ou executar func?o?es avanc?adas de rede ou do sistema operacional.

Essa detecc?a?o na?o significa que o arquivo e? mal-intencionado. No entanto, se o arquivo entrou no sistema sem o conhecimento do usua?rio, a seguranc?a do sistema pode estar comprometida.

A desativac?a?o dessa detecc?a?o e? recomendada para usua?rios avanc?ados que conhec?am os riscos desses aplicativos e saibam como usa?-los.
Meio de transmisso:
   • No tem rotinas de propagao


Alias:
   •  Kaspersky: not-a-virus:AdWare.Win32.Agent.ahbx
   •  Eset: Win32/BrowseFox.F application
     DrWeb: Trojan.BPlug.27


Sistemas Operativos:
   • Windows XP
   • Windows 2003
    Windows Vista
    Windows Server 2008
    Windows 7


Efeitos secundrios:
   • Descarrega ficheiros
   • Altera o registo do Windows

 Ficheiros  Cria a seguinte pasta:
   • %PROGRAM FILES%\GrabRez

 Registry (Registo do Windows) So adicionadas as seguintes chaves ao registo:

HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
   • HRZR_EHACNGU:P:\Qbxhzragr haq Rvafgryyhatra\Nqzva\Qrfxgbc\28095393_574q5863.rkr

HKCU\Software\GrabRez
   • id

HKCU\Software\GrabRez
   • iid

HKCU\Software\GrabRez
   • is

 Detalhes do ficheiro Linguagem de programao:
O programa de malware est escrito em MS Visual C++.


Empacotador de Runtime:
De forma a agravar a deteco e reduzir o tamanho do ficheiro lanado com o seguinte empacotador de runtime:
   • NSIS

Descrição enviada por Oscar Anduiza em terça-feira, 22 de abril de 2014
Descrição atualizada por Oscar Anduiza em terça-feira, 22 de abril de 2014

Voltar . . . .
https:// Esta janela é criptografada para sua segurança.