需要修復電腦?
聘請專家
VrusADWARE/InstallMat.D
Data em que surgiu:06/11/2012
Tipo:Adware
Includo na lista "In The Wild"Sim
Nvel de danos:Baixo
Nvel de distribuio:Baixo
Nvel de risco:Baixo
Ficheiro esttico:Sim
Tamanho:~ 280 000 Bytes
Verso VDF:7.11.49.22 - terça-feira, 6 de novembro de 2012
Verso IVDF:7.11.49.22 - terça-feira, 6 de novembro de 2012

 Vulgarmente ADWARE/ - Adware

Essa classe de detecc?a?o sinaliza softwares que exibem anu?ncios, normalmente no navegador da Internet modificando pa?ginas exibidas ou abrindo mais pa?ginas com anu?ncios. Esses programas de adware sa?o geralmente instalados pelos pro?prios usua?rios ou ve?m com outros softwares tambe?m instalados pelos usua?rios (em geral, em troca pelo uso gratuito do software ou como uma opc?a?o de instalac?a?o padra?o).

Os usua?rios podem na?o saber que um software foi instalado ou na?o conhecer o seu comportamento. Essa detecc?a?o tem o objetivo de sinalizar o arquivo e seu comportamento como parte de softwares legi?timos de exibic?a?o de anu?ncios.

Essa detecc?a?o pode ser desativada e isso e? recomendado se o usua?rio tiver conhecimento de que o software esta? instalado em seu sistema e na?o desejar que esse tipo de software seja detectado.
Meio de transmisso:
   • No tem rotinas de propagao


Alias:
   •  Symantec: Downloader
   •  Mcafee: Generic PUP.x!bxk
     Avast: Skodna.Generic.AFC
     PCTools: Downloader.Generic
   •  Eset: Win32/InstallMate
     DrWeb: Adware.Downware.448
     Norman: W32/Suspicious_Gen4.BGZMA


Sistemas Operativos:
   • Windows 2000
   • Windows XP
   • Windows 2003
    Windows Vista
    Windows 7


Efeitos secundrios:
   • Descarrega ficheiros
   • Altera o registo do Windows

 Ficheiros So criados os seguintes ficheiros:

Ficheiros no maliciosos:
   • C:\Documents and Settings\Administrator\Local Settings\Temp\Tsu%oito
      caracteres aleatrios%
.dll; C:\Documents and
      Settings\Administrator\Local Settings\Temp\%oito caracteres
      aleatrios%
.dat; C:\Documents and Settings\Administrator\Local
      Settings\Temp\%oito caracteres aleatrios%\_Setup.dll; C:\Documents
      and Settings\Administrator\Local Settings\Temp\%oito caracteres
      aleatrios%
\Setup.ico; C:\Documents and Settings\Administrator\Local
      Settings\Temp\%oito caracteres aleatrios%\_Setupx.dll;
      C:\Documents and Settings\Administrator\Local Settings\Temp\%oito
      caracteres aleatrios%
\Setup.exe; %ALLUSERSPROFILE%\TSR8.tmp;
      %ALLUSERSPROFILE%\Application Data\TSR9.tmp; %ALLUSERSPROFILE%\Application
      Data\TSRA.tmp; %ALLUSERSPROFILE%\Application Data\TSRB.tmp;
      %ALLUSERSPROFILE%\Application
      Data\InstallMate\{F46AD279-DAAF-44D1-9E83-6D44907CAA50}\_Setup.dll;
      %ALLUSERSPROFILE%\Application
      Data\InstallMate\{F46AD279-DAAF-44D1-9E83-6D44907CAA50}\Setup.ico;
      %ALLUSERSPROFILE%\Application
      Data\InstallMate\{F46AD279-DAAF-44D1-9E83-6D44907CAA50}\_Setupx.dll;
      %ALLUSERSPROFILE%\Application
      Data\InstallMate\{F46AD279-DAAF-44D1-9E83-6D44907CAA50}\Setup.exe;
      %ALLUSERSPROFILE%\Application
      Data\InstallMate\{F46AD279-DAAF-44D1-9E83-6D44907CAA50}\TsuDll.dll;
      C:\Documents and Settings\Administrator\Local Settings\Temp\%oito
      caracteres aleatrios%
\x86\regsvr32.exe; C:\Documents and
      Settings\Administrator\Local Settings\Temp\%oito caracteres
      aleatrios%
\x64\regsvr32.exe; %ALLUSERSPROFILE%\Application
      Data\InstallMate\{F46AD279-DAAF-44D1-9E83-6D44907CAA50}\Setup.dat;
      C:\Documents and Settings\Administrator\Local Settings\Temp\sample.log




Tenta executar o seguinte ficheiro:

Executa um dos seguintes ficheiros:
   • %ALLUSERSPROFILE%\Application Data\Premium\Agent\Agent.exe

 Registry (Registo do Windows)  adicionada a seguinte chave de registo:

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\
   {F46AD279-DAAF-44D1-9E83-6D44907CAA50}]
   • "UninstallString"="C:\DOCUME~1\\ALLUSE~1\\APPLIC~1\\INSTAL~1\\{F46AD~1\\Setup.exe /remove /q0"
   • "QuietUninstallString"="C:\DOCUME~1\\ALLUSE~1\\APPLIC~1\\INSTAL~1\\{F46AD~1\\Setup.exe /remove /q"
   • "ModifyPath"="C:\DOCUME~1\\ALLUSE~1\\APPLIC~1\\INSTAL~1\\{F46AD~1\\Setup.exe /q0"
   • "Version"=dword:01000000
   • "VersionMajor"=dword:00000001
   • "VersionMinor"=dword:00000000
   • "EstimatedSize"=dword:000000e4
   • "Language"=dword:00000409
   • "TSAware"=dword:00000001
   • "TinFolder"="C:\Documents and Settings\\All Users\\Application Data\\InstallMate\\{F46AD279-DAAF-44D1-9E83-6D44907CAA50}"
   • "TinVersion"="7022"
   • "InstallDate"="20121204"
   • "InstallLocation"=" %ALLUSERSPROFILE%\\Application Data\\Premium\\Agent"
   • "InstallSource"="C:\%directrio de execuo do malware%"
   • "DisplayIcon"=" %ALLUSERSPROFILE%\\Application Data\\InstallMate\\{F46AD279-DAAF-44D1-9E83-6D44907CAA50}\\Setup.ico"
   • "DisplayName"="Agent"
   • "DisplayVersion"="1.0"
   • "Publisher"="Premium"
   • "TizPath"="C:\%directrio de execuo do malware% \\%arquivo malware%"
   • "CategoryName"="Bflix"

說明撰寫者 Elias Lan 開啟 2012年12月6日星期四
說明更新者 Elias Lan 開啟 2012年12月6日星期四

返回 . . . .
https:// 為了你的安全,此視窗已加密。