Laboratoire antivirus Avira

BDS/Androm.192512.1

  • Nom
    BDS/Androm.192512.1
  • La date de la découverte
    22 mars 2016
  • Type
    Malware
  • Impact
    Moyen 
  • Infections signalées
    Faible 
  • Système d'exploitation
    Windows
  • Version VDF
    7.12.70.208 (2016-03-17 15:05)

Le terme « BDS » désigne un programme de serveur de type porte dérobée. Ces derniers permettent la modification, la suppression ou l'espionnage des données.

Système d'exploitation : Microsoft Windows.

Ce fichier peut être utilisé par des escrocs ou des logiciels malveillants pour diminuer les paramètres de sécurité.

  • VDF
    7.12.70.208 (2016-03-17 15:05)
  • Alias
    Avast: Win32:Malware-gen
    AVG: Inject3.AFAN
    Microsoft: Trojan:Win32/Matsnu.O
    G Data: Trojan.GenericKD.3106594
    Kaspersky Lab: Backdoor.Win32.Androm.jhbx
    Bitdefender: Trojan.GenericKD.3106594
    ESET: Win32/Kryptik.EROV trojan
  • Fichiers
    Les fichiers suivants sont créés:
    • %TEMPDIR%\78F5BEA2.bat
    • %TEMPDIR%\~38fe00ba.tmp
    Les duplications suivantes sont créées:
    • %TEMPDIR%\Malpractice_bases\malpractice-line.exe
  • Injections
    • %SYSDIR%\utilman.exe
  • Registre
    Les entrées de registre suivantes sont ajoutées:
    • [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "malpractice_carefully" = "%TEMPDIR%\Malpractice_bases\malpractice-line.exe"
    • [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce] "malpractice_carefully" = "%TEMPDIR%\Malpractice_bases\malpractice-line.exe"

Aidez-nous à rendre le Web plus sûr en nous envoyant les fichiers/URL suspect(e)s pour analyse.

Envoyer votre fichier/URL ou Aller à Avira Answers

Pourquoi nous envoyer un fichier suspect ?

Si vous avez trouvé un fichier ou un site Internet suspect qui ne figure pas dans notre base de données, nous l'analyserons pour déterminer s'il est nuisible. Les résultats de nos recherches seront partagés avec nos millions d'utilisateurs lors de la prochaine mise à jour de la base de données de virus. Si vous utilisez Avira, vous obtiendrez également cette mise à jour. Vous n'avez pas Avira ? Téléchargez-le sur notre page d'accueil.

Qu'est-ce qu'Avira Answers ?

Il s'agit de notre communauté grandissante d'experts techniques et de spécialistes à temps partiel qui s'entraident pour résoudre les problèmes techniques. C'est l'endroit idéal pour poser vos questions aux autres utilisateurs de la communauté Avira.