¿Necesita ayuda? Pregunte a la comunidad o contrate a un experto.
Ir a Avira Answers
Nombre:TR/Symmi.21593.3
Descubierto:30/05/2013
Tipo:Troyano
En circulación (ITW):No
Número de infecciones comunicadas:Bajo
Potencial de propagación:Bajo
Potencial dañino:Bajo
Fichero estático:
Tamaño:281600 Bytes
Suma de control MD5:52ff0d49787e9732bc60ef400eef8732
Versión del VDF:7.11.81.128 - jueves, 30 de mayo de 2013
Versión del IVDF:7.11.81.128 - jueves, 30 de mayo de 2013

 General Método de propagación:
   • No tiene rutina propia de propagación


Alias:
   •  Mcafee: PWS-Zbot.dx
   •  Kaspersky: Trojan-Spy.Win32.Zbot.lwhq
   •  Bitdefender: Trojan.GenericKD.1014858
   •  VirusBuster: TrojanSpy.Zbot!8nPClXNj/1M
   •  Eset: Win32/Kryptik.BCHP
   •  Sunbelt: Trojan.Win32.Generic!BT
   •  GData: Trojan.GenericKD.1014858


Plataformas / Sistemas operativos:
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Efectos secundarios:
   • Suelta un fichero

 Ficheros Crea el siguiente fichero:

– C:\TEMP\tmp%serie de caracteres aleatorios de ocho dígitos%.bat Además, el fichero es ejecutado después de haber sido creado. Este fichero batch es empleado para eliminar un fichero.

 Inyectar el código viral en otros procesos     Uno de los siguientes procesos:
   • wscntfy.exe
   • explorer.exe
   • ctfmon.exe
   • wuauclt.exe


 Datos del fichero Lenguaje de programación:
El programa de malware ha sido escrito en MS Visual C++.

Descripción insertada por Martin Muench el domingo, 2 de junio de 2013
Descripción actualizada por Martin Muench el domingo, 2 de junio de 2013

Volver . . . .
https:// Esta ventana está cifrada para su seguridad.