需要修復電腦?
聘請專家
Nombre:TR/Yakes.SK
Tipo:Troyano
En circulación (ITW):No
Número de infecciones comunicadas:Medio-alto
Potencial de propagación:Bajo
Potencial dañino:Medio-bajo
Fichero estático:
Tamaño:44.544 Bytes
Suma de control MD5:2ae0c8297c0b9d777895096f209ed8ff

 General Método de propagación:
   • No tiene rutina propia de propagación


Alias:
   •  Kaspersky: Trojan.Win32.Yakes.jyh
   •  Sophos: Troj/Agent-UBJ
   •  Bitdefender: Trojan.Generic.6904855
   •  Eset: Win32/TrojanDownloader.Agent.QXN
   •  DrWeb: Trojan.Siggen.65070


Plataformas / Sistemas operativos:
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Efectos secundarios:
   • Modificaciones en el registro

 Ficheros Se copia a sí mismo en la siguiente ubicación:
   • %ALLUSERSPROFILE%\Local Settings\Temp\%16 digit random character string%.exe



Elimina la copia inicial del virus.

 Registro Añade la siguiente clave del registro para ejecutar el proceso al iniciar el sistema:

– [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\
   Run]
   • "%números aleatorios%"="%ALLUSERSPROFILE%\LOCALS~1\Temp\%16 digit random character string%.exe"

 Inyectar el código viral en otros procesos     Nombre del proceso:
   • svchost.exe


 Informaciones diversas Accede a recursos de Internet:
   • HOST : mamtumbochka766.ru
   • HOST : followmego12.ru
   • HOST : losokorot7621.ru
   • HOST : hidemyfass87111.ru

 Datos del fichero Programa de compresión de ejecutables:
Para agravar la detección y reducir el tamaño del fichero, emplea el siguiente programa de compresión de ejecutables:
   • UPX

說明撰寫者 Jason Soo 開啟 2011年11月18日星期五
說明更新者 Lutz Koch 開啟 2011年11月18日星期五

返回 . . . .
https:// 為了你的安全,此視窗已加密。