Laboratoire antivirus Avira

‹ Retour

TR/Obfuscate.696770

Brève description
  • Nom
    TR/Obfuscate.696770
  • La date de la découverte
    1 oct. 2015
  • Version VDF
    7.11.234.92 (2015-05-22 01:03)
Description complète

Le terme « TR » désigne un cheval de Troie qui est en mesure d’espionner vos données, de porter atteinte à votre vie privée et qui peut effectuer des modifications indésirables sur le système.

  • VDF
    7.11.234.92 (2015-05-22 01:03)
  • Alias
    AVG: Crack.MG
    F-PROT: W32/Agent.KFY (exact, not disinfectable)
    Microsoft: Trojan:Win32/Dorv.B!rfn
    G Data: Dropped:Application.Patcher.Q
    ESET: Win32/HackTool.Patcher.AD potentially unsafe application
  • Fichiers
    Les fichiers suivants sont supprimés:
    • %TEMPDIR%\RarSFX0\__tmp_rar_sfx_access_check_110468
    Les fichiers suivants sont créés:
    • %TEMPDIR%\RarSFX0\__tmp_rar_sfx_access_check_110468
    • %TEMPDIR%\RarSFX0\setup.exe
    • %APPDATA%\Microsoft\Protect\S-1-5-21-602162358-879983540-682003330-1003\c7a17232-72d3-4e13-ba3b-371094f4dc51
    Les fichiers suivants sont modifiés:
    • %APPDATA%\Microsoft\Protect\CREDHIST
    • %APPDATA%\Microsoft\Protect\S-1-5-21-602162358-879983540-682003330-1003\Preferred