Avira Virenlabor

‹ zurück

TR/Crypt.Xpack.198792

Zusammenfassung
  • Name
    TR/Crypt.Xpack.198792
  • Entdeckt am
    01.10.2015
  • VDF Version
    7.11.230.28 (2015-05-10 15:52)
Vollständige Beschreibung

Bei der Bezeichnung 'TR' handelt es sich um ein Trojanisches Pferd, dass in der Lage ist, ihre Daten auszuspähen, Ihre Privatsphäre zu verletzen und nicht erwünschte Änderungen am System vornehmen kann.

  • VDF
    7.11.230.28 (2015-05-10 15:52)
  • Alias
    Avast: Win32:Sharik-I
    AVG: Crypt4.ADQT
    Dr. Web: Trojan.Siggen6.36266
    F-PROT: W32/Backdoor2.HZFT (exact)
    McAfee: Generic.xa
    Trend Micro: TROJ_FAKEMS.ZOQ
    Microsoft: Worm:Win32/Dorkbot
    G Data: Trojan.AgentWDCR.EML
    Kaspersky Lab: Trojan.Win32.Bublik.dsfz
    Bitdefender: Trojan.AgentWDCR.EML
    ESET: Win32/Dorkbot.I worm
  • Dateien
    Die folgenden Kopien der Datei werden erzeugt:
    • %TEMPDIR%\temp41.tmp
    • %APPDATA%\WindowsUpdate\Live.exe
  • Registry
    Folgende Registryeinträge werden geändert:
    • HKEY_CURRENT_USER\Software\Uazi Soft (UaziVer: -)
    Folgende Registryeinträge werden hinzugefügt:
    • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run ("Windows Live Installer": "%APPDATA%\WindowsUpdate\Live.exe")