Laboratoire antivirus Avira

‹ Retour

Worm/Autorun.TO.4

Brève description
  • Nom
    Worm/Autorun.TO.4
  • La date de la découverte
    13 janv. 2012
  • Version VDF
    7.11.21.10 (2012-01-13 08:52)
Description complète

Le terme « WORM » désigne un ver qui est en mesure de se propager de façon autonome, par ex. via Internet (par e-mail, réseau P2P, réseaux IRC, etc.).

Ce type de logiciel malveillant est capable de voler des informations sensibles.

  • VDF
    7.11.21.10 (2012-01-13 08:52)
  • Fichiers
    Les duplications suivantes sont créées:
    • %SYSDIR%\windotnetsrv.exe
  • Registre
    Les entrées de registre suivantes sont ajoutées:
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "windll" = "%SYSDIR%\windotnetsrv.exe"
  • Alias
    ESET: Win32/AutoRun.VB.JN worm
    Microsoft: Worm:Win32/Autorun.TO
    Kaspersky Lab: Trojan.Win32.Agent2.clsf
    G Data: Trojan.GenericKDZ.13779
    Avast: Win32:AutoRun-COB
    Dr. Web: Worm.Siggen.11527