Нужен совет? Обратитесь за помощью к сообществу или специалистам.
Перейти к Avira Answers
Name:ADWARE/Eorezo.AJ
Entdeckt am:05/11/2012
Art:Adware/Spyware
In freier Wildbahn:Nein
Gemeldete Infektionen:Niedrig bis mittel
Verbreitungspotenzial:Niedrig
Schadenspotenzial:Niedrig
VDF Version:7.11.48.222 - Montag, 5. November 2012
IVDF Version:7.11.48.222 - Montag, 5. November 2012

 Allgemein Verbreitungsmethode:
   • Keine eigene Verbreitungsroutine


Aliases:
   •  Bitdefender: Adware.Eorezo.AJ
   •  Eset: a variant of Win32/Adware.EoRezo.AJ application
   •  Norman: W32/EoRezo.CDO


Betriebsysteme:
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7

 Dateien Es werden folgende Dateien erstellt:

– Nicht virulente Dateien:
   • %appdata%\tutoriales100_co_1\tutoriales100_co_1\update.cyl
   • %appdata%\tutoriales100_co_1\tutoriales100_co_1\0.99.5\conf.cyl
   • %temp%\mfi1.tmp
   • %temp%\gch2.tmp
   • %temp%\mfi3.tmp
   • %temp%\gch4.tmp

– Dateien für temporären Gebrauch. Diese werden möglicherweise wieder gelöscht.
   • %temp%\mfi3.tmp-shm
   • %temp%\mfi3.tmp-wal

 Diverses Steuerungs Event:
Die folgenden Steuerungs Event werden erstellt:
   • SetWindowsHook
   • GetKeyState
   • GetAsynckeyState
   • CopyFile
   • CreateProcess
   • CreateFile
   • GetDriveType
   • Process32First
   • FindWindows
   • CreateToolhelp32Snapshot


String:
Des Weiteren enthält es folgende Zeichenketten:
   • multipart/
   • MAIL FROM:
   • RCPT TO:
   • HELO
   • USER
   • PASS
   • LIST
   • TYPE
   • SYST
   • REST
   • PASV
   • PORT
   • RETR
   • CONNECT
   • NOTICE
   • APRT
   • JOIN
   • MODE
   • QUIT
   • MozillaWindowClass

Описание добавил Wensin Lee в(о) среда, 7 ноября 2012 г.
Описание обновил Wensin Lee в(о) среда, 7 ноября 2012 г.

Назад . . . .
https:// Это окно зашифровано для вашей безопасности.