Ha bisogno di assistenza? Chieda alla community oppure consulti un esperto.
Vai ad Avira Answers
Nome del virus:VBS/Dldr.Agent.1438
Scoperto:14/08/2013
Tipo:Trojan
Sottotipo:Downloader
In circolazione (ITW):No
Numero delle infezioni segnalate:Medio
Potenziale di propagazione:Basso
Potenziale di danni:Basso
File statico:No
Versione VDF:7.11.96.216 - mercoledì 14 agosto 2013
Versione IVDF:7.11.96.216 - mercoledì 14 agosto 2013

 Generale Metodo di propagazione:
   • Nessuna propria procedura di propagazione


Alias:
   •  Eset: VBS/Agent.NDE.worm


Piattaforme / Sistemi operativi:
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Effetti secondari:
   • Può essere usato per eseguire codice dannoso
   • Scarica un file “maligno”

 Registro Uno dei seguenti valori viene aggiunto per eseguire il processo dopo il riavvio:

–  [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
   • "sample"=""wscript.exe //B "%appdata%\sample.vbs"""

 Varie Collegamento a internet:
Per verificare la propria connessione internet, viene contattato il seguente server DNS:
   • penter**********.no-ip.biz

 Dettagli del file Linguaggio di programmazione:
Il malware è stato scritto in Visual Basic.

Descrizione inserita da Soe-liang Tan su venerdì 16 agosto 2013
Descrizione aggiornata da Wensin Lee su venerdì 16 agosto 2013

Indietro . . . .
https:// Questa finestra è criptata per tua sicurezza.