Avira Virenlabor

‹ zurück

TR/Dropper.A.31117

Zusammenfassung
  • Name
    TR/Dropper.A.31117
  • Entdeckt am
    01.10.2015
  • VDF Version
    7.11.160.188 (2014-07-14 21:37)
Vollständige Beschreibung

Bei der Bezeichnung 'TR' handelt es sich um ein Trojanisches Pferd, dass in der Lage ist, ihre Daten auszuspähen, Ihre Privatsphäre zu verletzen und nicht erwünschte Änderungen am System vornehmen kann.

  • VDF
    7.11.160.188 (2014-07-14 21:37)
  • Dateien
    Die folgenden Dateien werden gelöscht:
    • %TEMPDIR%\__tmp_rar_sfx_access_check_112468
    Die folgenden Dateien werden erstellt:
    • %TEMPDIR%\__tmp_rar_sfx_access_check_112468
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\ACCertisignG6_v2.cer
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\ACPRODEMGEG3.cer
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\acprodemgerfbg3.cer
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\ACRFBv3.cer
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\AC_Certisign_G3.cer
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\AC_CertiSign_V3.cer
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\AC_PRODEMGE.cer
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\AC_PRODEMGE_G2.cer
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\AC_PRODEMGE_RFB_G2.cer
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\AC_Prodemge_SRF.cer
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\AC_Raiz.cer
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\AC_Raiz_V1.cer
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\AC_RFB_V2.cer
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\AC_SRF_V1.cer
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\certdig.ico
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\certutil.exe
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\freebl3.chk
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\freebl3.dll
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\ICP-Brasilv2.cer
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\jss4.dll
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\libnspr4.dll
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\libplc4.dll
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\libplds4.dll
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\Mozilla.exe
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\nspr4.dll
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\nss3.dll
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\plc4.dll
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\plds4.dll
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\smime3.dll
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\smime3.lib
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\softokn3.chk
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\softokn3.dll
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\ssl3.dll
    • %TEMPDIR%\cadeiasprodemgefirefox\cert\ssl3.lib
    • %APPDATA%\Microsoft\Protect\S-1-5-21-602162358-879983540-682003330-1003\9e4662b1-31b9-405c-9697-334567802067
    Die folgenden Dateien werden geändert:
    • %TEMPDIR%\cadeiasprodemgefirefox\cert
    • %TEMPDIR%\cadeiasprodemgefirefox
    • %APPDATA%\Microsoft\Protect\CREDHIST
    • %APPDATA%\Microsoft\Protect\S-1-5-21-602162358-879983540-682003330-1003\Preferred