Laboratoire antivirus Avira

‹ Retour

TR/LoBM.ME

Brève description
  • Nom
    TR/LoBM.ME
  • La date de la découverte
    15 sept. 2017
  • Version VDF
    7.14.27.204 (2017-09-15 15:26)
Description complète

Le terme « TR » désigne un cheval de Troie qui est en mesure d’espionner vos données, de porter atteinte à votre vie privée et qui peut effectuer des modifications indésirables sur le système.

  • VDF
    7.14.27.204 (2017-09-15 15:26)
  • Fichiers
    Les fichiers suivants sont supprimés:
    • %WINDIR%\MicrosoftU\__tmp_rar_sfx_access_check_777968
    Les fichiers suivants sont créés:
    • %WINDIR%\MicrosoftU\__tmp_rar_sfx_access_check_777968
    • %WINDIR%\MicrosoftU\1.bat
    • %WINDIR%\MicrosoftU\csrss.exe
    • %WINDIR%\MicrosoftU\msvcr120.dll
    • %WINDIR%\MicrosoftU\Windows Update.vbs
    • %WINDIR%\MicrosoftU\windows_update.exe
  • Alias
    Avast: Win32:PUP-gen
    Dr. Web: Trojan.BtcMine.756
    ESET: a variant of Win32/BitCoinMiner.BY potentially unsafe application
    G Data: Trojan.Generic.20492929