Precisa consertar seu PC?
Contrate um especialista
Nome del virus:Adware/Relevant.Q
Scoperto:09/01/2012
Tipo:Adware
In circolazione (ITW):No
Numero delle infezioni segnalate:Medio
Potenziale di propagazione:Basso
Potenziale di danni:Basso
File statico:Si
Dimensione del file:356.992 Byte
Somma di controllo MD5:cbd0707569ec6cf952912ac4c42c37da
Versione VDF:7.11.20.203 - lunedì 9 gennaio 2012
Versione IVDF:7.11.20.203 - lunedì 9 gennaio 2012

 Generale Metodo di propagazione:
   • Nessuna propria procedura di propagazione


Alias:
   •  Kaspersky: WebToolbar.Win32.RK.cb
   •  Bitdefender: Adware.Relevant.BA
   •  Eset: Win32/Adware.RK.AB
   •  GData: Adware.Relevant.BA
   •  Authentium: W32/AdSpy.A
   •  DrWeb: Adware.Relevant.78


Piattaforme / Sistemi operativi:
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7

 Registro Viene aggiunta la seguente chiave di registro:

– HKLM\SYSTEM\ControlSet001\Control\Session Manager
   • "PendingFileRenameOperations"="\??\%directory di esecuzione del malware%\%file eseguiti%"

– HKLM\SYSTEM\CurrentControlSet\Control\Session Manager
   • "PendingFileRenameOperations"="\??\%directory di esecuzione del malware%\%file eseguiti%"

 Varie Accede alle risorse Internet:
   • http://%s%s


Stringa:
In più contiene le seguenti stringhe:
   • TMRG, INC.
   • RelevantKnowledge Installer
   • RKInstaller.exe
   • osspdf.dll
   • ossservice.exe
   • nsosscfg.exe
   • sporder.dll
   • osrouter.dll
   • nscheck.exe
   • osconfig.dll
   • okshook.dll
   • csloa2.dll
   • csloa.dll
   • osmim.dll
   • rk.exe
   • ossproxy.exe
   • \rkinstaller.exe
   • Del%u
   • command /c del %s

 Dettagli del file Linguaggio di programmazione:
Il malware è stato scritto in MS Visual C++.

Descrição enviada por Martin Muench em sexta-feira, 17 de fevereiro de 2012
Descrição atualizada por Martin Muench em sexta-feira, 17 de fevereiro de 2012

Voltar . . . .
https:// Esta janela é criptografada para sua segurança.