需要修復電腦?
聘請專家
病毒:TR/Kazy.iwd
发现日期:13/12/2012
类型:特洛伊木马
广泛传播:
病毒传播个案呈报:低程度至中程度
感染/传播能力:低程度
破坏 / 损害程度:低程度
文件大小:226792 字节
MD5 校检和:d542394dbb8f9e04a4be06476f3589c6
VDF 版本:7.11.53.216 - donderdag 13 december 2012
IVDF 版本:7.11.53.216 - donderdag 13 december 2012

 况概描述 传播方法:
   • 无内置传播例程


别名:
   •  Norman: Trojan W32/Banker.FXGR


副作用:
   • 注册表修改

 注册表 它会添加以下注册值来注册浏览器辅助部件 (BHO):

– [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
   Browser Helper Objects\{F99BD4F5-D402-4c21-A8BC-510830B6BE37}]
   • "(Default)"="Adobe PDF Reader Link Helper"
   • "NoExplorer"="dword:0x00000001"

– [HKCR\linkrdr.AIEbho.1]
   • "(Default)"="Adobe PDF Reader Link Helper"

– [HKCR\linkrdr.AIEbho.1\CLSID]
   • "(Default)"="{F99BD4F5-D402-4c21-A8BC-510830B6BE37}"

– [HKCR\linkrdr.AIEbho]
   • "(Default)"="Adobe PDF Reader Link Helper"

– [HKCR\linkrdr.AIEbho\CLSID]
   • "(Default)"="{F99BD4F5-D402-4c21-A8BC-510830B6BE37}"

– [HKCR\linkrdr.AIEbho\CurVer]
   • "(Default)"="linkrdr.AIEbho.1"

– [HKLM\SOFTWARE\Classes\linkrdr.AIEbho.1]
   • "(Default)"="Adobe PDF Reader Link Helper"

– [HKLM\SOFTWARE\Classes\linkrdr.AIEbho.1\CLSID]
   • "(Default)"="{F99BD4F5-D402-4c21-A8BC-510830B6BE37}"

– [HKLM\SOFTWARE\Classes\linkrdr.AIEbho]
   • "(Default)"="Adobe PDF Reader Link Helper"

– [HKLM\SOFTWARE\Classes\linkrdr.AIEbho\CLSID]
   • "(Default)"="{F99BD4F5-D402-4c21-A8BC-510830B6BE37}"

– [HKLM\SOFTWARE\Classes\linkrdr.AIEbho\CurVer]
   • "(Default)"="linkrdr.AIEbho.1"

 其他 事件处理程序 (Event Handler):
它会创建事件处理程序:
   • CreateFile
   • ShellExecute

 文件详细信息 编程语言:
该恶意软件程序是用 MS Visual C++ 编写的。

說明撰寫者 Wensin Lee 開啟 2012年4月25日星期三
說明更新者 Wensin Lee 開啟 2012年4月25日星期三

返回 . . . .
https:// 為了你的安全,此視窗已加密。