¿Necesita ayuda? Pregunte a la comunidad o contrate a un experto.
Ir a Avira Answers
Nombre:VBS/Autorun.AH
Descubierto:22/07/2008
Tipo:Troyano
En circulación (ITW):No
Número de infecciones comunicadas:Bajo
Potencial de propagación:Bajo
Potencial dañino:Medio-bajo
Tamaño:6796 Bytes
Versión del VDF:7.00.05.141
Versión del IVDF:7.00.05.151 - martes, 22 de julio de 2008

 General Método de propagación:
   • No tiene rutina propia de propagación


Alias:
   •  Eset: VBS/TrojanDownloader.Agent.NHP


Plataformas / Sistemas operativos:
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Efectos secundarios:
   • Descarga un fichero
   • Modificaciones en el registro

 Ficheros Intenta descargar un fichero:

– La dirección es la siguiente:
   • http://dl.dro**********ox.com/s/fqlbp4q0pz67dy9/FlashPlayerUpdt.exe?dl=1
El fichero está guardado en el disco duro en: %TEMP%\FlashPlayerMsj.exe Al realizar esta descripción, dicho fichero no estaba disponible para análisis adicionales.

 Registro Añade uno de los siguientes valores en el registro, para ejecutar los procesos al reiniciar el sistema:

–  HKCU\Software\Microsoft\Windows\CurrentVersion\Run
   • Facebook.vbs = ""%Temp%\Facebook.vbs""

–  HKLM\Software\Microsoft\Windows\CurrentVersion\Run
   • Facebook.vbs = ""%Temp%\Facebook.vbs""



Añade la siguiente clave al registro:

– HKCU\njq8

Descripción insertada por Wensin Lee el jueves, 30 de mayo de 2013
Descripción actualizada por Wensin Lee el jueves, 30 de mayo de 2013

Volver . . . .
https:// Esta ventana está cifrada para su seguridad.