Need help? Ask the community or hire an expert.
Go to Avira Answers
病毒:TR/Ransom.EJ.65
发现日期:13/12/2012
类型:特洛伊木马
广泛传播:
病毒传播个案呈报:低程度
感染/传播能力:低程度
破坏 / 损害程度:低程度
文件大小:59.904 字节
MD5 校检和:F718D3EAF4A59516E04B2594CDA186D5
VDF 版本:7.11.53.216 - 13 Aralık 2012 Perşembe
IVDF 版本:7.11.53.216 - 13 Aralık 2012 Perşembe

 况概描述 传播方法:
   • 无内置传播例程


别名:
   •  Kaspersky: Trojan.Win32.Lebag.len
   •  Microsoft: Trojan:Win32/Ransom.EJ


平台/操作系统:
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


副作用:
   • 下载文件
   • 存心误报恶意软件感染或系统问题,并向用户提呈购买修复程序的建议。
   • 注册表修改

 注册表 会添加以下注册表项,以便在系统重新引导后运行进程:

– [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
   • "Firefox helper"="%APPDATA%\Mozilla\Firefox\firefox.exe"

 文件详细信息 运行时压缩程序:
为了提高检测难度以及减小文件,它已使用以下运行时压缩程序进行压缩:
   • UPX

Açıklamayı yerleştiren Jan-Eric Herting tarihinde 18 Ocak 2012 Çarşamba
Açıklamayı güncelleyen: Jan-Eric Herting tarihinde 18 Ocak 2012 Çarşamba

Geri . . . .
https:// Bu pencere güvenlik amacıyla şifrelenmiştir.