Avira Virenlabor

‹ zurück

TR/Rogue.11940653

Zusammenfassung
  • Name
    TR/Rogue.11940653
  • Entdeckt am
    01.10.2015
  • VDF Version
    7.11.179.82 (2014-10-17 16:45)
Vollständige Beschreibung

Bei der Bezeichnung 'TR' handelt es sich um ein Trojanisches Pferd, dass in der Lage ist, ihre Daten auszuspähen, Ihre Privatsphäre zu verletzen und nicht erwünschte Änderungen am System vornehmen kann.

  • VDF
    7.11.179.82 (2014-10-17 16:45)
  • Alias
    Avast: Win32:Malware-gen
    Dr. Web: Trojan.PWS.Wsgame.45613
    F-PROT: W32/Agent.EW.gen!Eldorado (generic, not disinfectable)
    G Data: Gen:Variant.Strictor.73825
    Bitdefender: Gen:Variant.Strictor.73825
    ESET: Win32/FlyStudio application
  • Dateien
    Die folgenden Dateien werden geändert:
    • %temporary internet files%\Content.IE5\index.dat
    • %USERPROFILE%\Cookies\index.dat
    • %USERPROFILE%\Local Settings\History\History.IE5\index.dat
    Die folgenden Dateien werden erstellt:
    • %USERPROFILE%\Cookies\[email protected][1].txt
    • %temporary internet files%\Content.IE5\QH9ZEEV0\js[1].htm
  • Registry
    Folgende Registryeinträge werden hinzugefügt:
    • HKEY_CURRENT_CONFIG\Software\Microsoft\windows\CurrentVersion\Internet Settings ("ProxyEnable": dword:00000000)
    • HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\International ("W2KLpk": dword:00000001)
  • HTTP-Anfragen
    • www.*****.net/soft/xunlei/loginui/js.html