Laboratório de vírus Avira

TR/Rogue.195440

  • Nome
    TR/Rogue.195440
  • Data em que surgiu
    06/10/2015
  • Tipo
    Malware
  • Impacto
    Médio 
  • Infecções relatadas
    Baixo 
  • Sistema operacional
    Windows
  • Versão do VDF
    7.11.225.198 (2015-04-23 09:33)

O termo 'TR' refere-se a um Cavalo de Troia que pode espionar dados, violar sua privacidade ou realizar modificações indesejadas no sistema.

  • VDF
    7.11.225.198 (2015-04-23 09:33)
  • Alias
    AVG: Agent5.ZLR
    Dr. Web: Adware.Mutabaha.756
    Microsoft: Trojan:Win32/Startpage.AGM
    G Data: Trojan.GenericKD.2648453
    Kaspersky Lab: Trojan.Win32.StartPage.fsbf
    Bitdefender: Trojan.GenericKD.2648453
    ESET: Win32/Agent.QZM trojan
  • Arquivos
    Os seguintes arquivos foram alterados:
    • %temporary internet files%\Content.IE5\index.dat
    • %USERPROFILE%\Cookies\index.dat
    • %USERPROFILE%\Local Settings\History\History.IE5\index.dat
    Os seguintes arquivos foram excluídos:
    • %temporary internet files%\Content.IE5\QH9ZEEV0\ntserver[1].ini
    • %temporary internet files%\Content.IE5\QH9ZEEV0\autoupdate[1].exe
    • %temporary internet files%\Content.IE5\QH9ZEEV0\execute[1].exe
    • %temporary internet files%\Content.IE5\QH9ZEEV0\ud40[1].exe
    • %temporary internet files%\Content.IE5\QH9ZEEV0\bd[1].dll
    • %temporary internet files%\Content.IE5\QH9ZEEV0\rbt[1].exe
    • %temporary internet files%\Content.IE5\QH9ZEEV0\ccec[1].exe
    • %temporary internet files%\Content.IE5\QH9ZEEV0\wrg[1].exe
    Os seguintes arquivos foram criados:
    • %temporary internet files%\Content.IE5\QH9ZEEV0\ntserver[1].ini
    • %temporary internet files%\Content.IE5\QH9ZEEV0\execute[1].exe
    • %temporary internet files%\Content.IE5\QH9ZEEV0\ud40[1].exe
    • %temporary internet files%\Content.IE5\QH9ZEEV0\bd[1].dll
    • %temporary internet files%\Content.IE5\QH9ZEEV0\rbt[1].exe
    • %temporary internet files%\Content.IE5\QH9ZEEV0\ccec[1].exe
    • %temporary internet files%\Content.IE5\QH9ZEEV0\wrg[1].exe
    As seguintes cópias foram criadas:
    • %temporary internet files%\Content.IE5\QH9ZEEV0\autoupdate[1].exe
  • Registro
    São adicionadas as seguintes entidades de registro:
    • HKEY_CURRENT_CONFIG\Software\Microsoft\windows\CurrentVersion\Internet Settings ("ProxyEnable": dword:00000000)
    • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Crashhd\Security ("Security": %hex values%)
    Altera as seguintes entidades de registo:
    • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Crashhd ("Type": dword:00000010; "Start": dword:00000002; "ErrorControl": dword:00000001; "ImagePath": "%USERPROFILE%\Local Settings\Application Data\Crsoft\crsvc.exe -st"; "DisplayName": "Windows Crash Handler"; "ObjectName": "LocalSystem"; "Description": "Windows crash information collect and report."; FailureCommand: -; "FailureActions": %hex values%)
  • Pedidos HTTP
    • service.*****ogle.com/sv3/unknown/ntserver.ini
    • service.*****ogle.com/sv3/unknown/autoupdate.exe
    • service.*****ogle.com/sv3/unknown/execute.exe
    • service.*****ogle.com/sv3/Log/logData.php
    • service.*****ogle.com/sv3/unknown/ud40.exe
    • service.*****ogle.com/sv3/unknown/bd.dll
    • service.*****ogle.com/sv3/unknown/rbt.exe
    • service.*****ogle.com/sv3/unknown/ccec.exe
    • service.*****ogle.com/sv3/unknown/wrg.exe

Ajude a tornar a rede mais segura enviando-nos arquivos/URLs suspeitos para análise.

Envie o seu arquivo/URL Ou Acesse o Avira Answers

Porque enviar um arquivo suspeito?

Se você encontrou um arquivo ou um website suspeito que não está na nossa base de dados, nós analisaremos e determinaremos se ele é nocivo. As nossas descobertas são, então, enviadas aos nossos milhões de usuários através da próxima atualização da base de dados de vírus. Se você possui o Avira, você obterá essa atualização também. Não possui o Avira? Obtenha-o através do nossa página inicial.

O que é o Avira Answers?

Esta é a nossa próspera comunidade de profissionais técnicos e especialistas a meio período, trabalhando em conjunto para ajudar a resolver os problemas da tecnologia. É o lugar perfeito onde fazer as suas perguntas, em uma comunidade de colegas usuários do Avira.