Avira Virus Lab

DR/AutoIt.oznf

  • Nome
    DR/AutoIt.oznf
  • Scoperto
    26/giu/2016
  • Tipo
    Malware
  • Impatto
    Livello medio 
  • Infezioni segnalate
    Livello medio 
  • Sistema operativo
    Windows
  • Versione VDF
    7.12.101.52 (2016-06-25 10:13)

Il termine 'DR' indica un programma in grado di depositare autonomamente un virus o un malware su un sistema.

Metodo di propagazione: al file non è associata una routine di diffusione.

Utenti malintenzionati o malware possono servirsi di questo file per ridurre le impostazioni di sicurezza.

  • VDF
    7.12.101.52 (2016-06-25 10:13)
  • File
    Sono stati creati i seguenti file:
    • %DISKDRIVE%\run\License.txt
    • %DISKDRIVE%\run\Profiles\profile.ini
  • Iniezioni
    • %WINDIR%\System32\svchost.exe{<-\ThemeApiPort}
    • %SYSDIR%\lsass.exe{<-\LsaAuthenticationPort}
    • %SYSDIR%\services.exe{<-\RPC Control\ntsvcs}
    • %SYSDIR%\svchost.exe{<-\RPC Control\DNSResolver}
  • Registro
    Vengono cambiate le seguenti entità di registro:
    • [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings] "GlobalUserOffline" = dword:00000000 "MigrateProxy" = dword:00000001 "ProxyEnable" = dword:00000000 ProxyServer = - ProxyOverride = - AutoConfigURL = -
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher] "TracesProcessed" = dword:0000000d "TracesSuccessful" = dword:0000000a "LastTraceFailure" = dword:00000004
    Vengono aggiunte le seguenti entità di registro:
    • [HKEY_CURRENT_CONFIG\Software\Microsoft\windows\CurrentVersion\Internet Settings] "ProxyEnable" = dword:00000000
  • Richieste HTTP
    • www.*****.org/licenses/gpl-3.0.txt

Aiutaci a rendere il web più sicuro: inviaci i file/URL sospetti da analizzare.

Invia il tuo file/URL oppure Vai ad Avira Answers

Perché inviare un file sospetto?

Se ti imbatti in un file o sito Web sospetto che non è presente nel nostro database, lo analizzeremo per stabilire se è dannoso. I risultati saranno quindi distribuiti ai milioni di nostri utenti non appena eseguiranno l'aggiornamento del database dei virus. Se utilizzi Avira, anche tu riceverai l'aggiornamento. Non avete Avira? Scaricalo dalla nostra home page.

Che cos'è Avira Answers?

È la nostra fiorente comunità di tecnici professionisti ed esperti part-time che collaborano per risolvere i problemi tecnici. È il luogo ideale per porre le tue domande a una comunità di altri utenti Avira.