Laboratório de vírus Avira

TR/Agent.1233408.20

  • Nome
    TR/Agent.1233408.20
  • Data em que surgiu
    15/12/2015
  • Tipo
    Malware
  • Impacto
    Médio 
  • Infecções relatadas
    Baixo 
  • Sistema operacional
    Windows
  • Versão do VDF
    7.12.35.200 (2015-12-11 12:52)

O termo 'TR' refere-se a um cavalo de Troia que pode espionar dados para violar sua privacidade ou realizar modificações indesejadas no sistema.

  • VDF
    7.12.35.200 (2015-12-11 12:52)
  • Alias
    Avast: Win32:Malware-gen
    AVG: Generic37.LE
    Dr. Web: Adware.Shopper.1305
    Microsoft: Trojan:Win32/Cuffahlt.B
    G Data: Trojan.GenericKD.2913074
    Bitdefender: Trojan.GenericKD.2913074
    ESET: Win32/TrojanDropper.Addrop.N trojan
  • Arquivos
    Os seguintes arquivos foram excluídos:
    • %TEMPDIR%\nsw1.tmp
    • %TEMPDIR%\nsb3.tmp
    • %TEMPDIR%\nsb3.tmp\System.dll
    • %TEMPDIR%\nsb3.tmp\StdUtils.dll
    • %TEMPDIR%folder\IawajXaniti\CyuxbyGotlu.exe
    • %TEMPDIR%folder\IawajXaniti\AqumkoJadwagp.dat
    • %TEMPDIR%folder\IawajXaniti\freebl3.dll
    • %TEMPDIR%folder\IawajXaniti\libnspr4.dll
    • %TEMPDIR%folder\IawajXaniti\libplc4.dll
    • %TEMPDIR%folder\IawajXaniti\libplds4.dll
    • %TEMPDIR%folder\IawajXaniti\nss3.dll
    • %TEMPDIR%folder\IawajXaniti\nssckbi.dll
    • %TEMPDIR%folder\IawajXaniti\nssdbm3.dll
    • %TEMPDIR%folder\IawajXaniti\nssutil3.dll
    • %TEMPDIR%folder\IawajXaniti\smime3.dll
    • %TEMPDIR%folder\IawajXaniti\softokn3.dll
    • %TEMPDIR%folder\IawajXaniti\sqlite3.dll
    • %TEMPDIR%folder\IawajXaniti\ssl3.dll
    • %TEMPDIR%folder\IawajXaniti
    Os seguintes arquivos foram criados:
    • %TEMPDIR%\nsw1.tmp
    • %TEMPDIR%\nsb2.tmp
    • %TEMPDIR%\nsb3.tmp
    • %TEMPDIR%\nsb3.tmp\System.dll
    • %TEMPDIR%\nsb3.tmp\StdUtils.dll
    • %TEMPDIR%folder\IawajXaniti\CyuxbyGotlu.exe
    • %TEMPDIR%folder\IawajXaniti\AqumkoJadwagp.dat
    • %TEMPDIR%folder\IawajXaniti\freebl3.dll
    • %TEMPDIR%folder\IawajXaniti\libnspr4.dll
    • %TEMPDIR%folder\IawajXaniti\libplc4.dll
    • %TEMPDIR%folder\IawajXaniti\libplds4.dll
    • %TEMPDIR%folder\IawajXaniti\nss3.dll
    • %TEMPDIR%folder\IawajXaniti\nssckbi.dll
    • %TEMPDIR%folder\IawajXaniti\nssdbm3.dll
    • %TEMPDIR%folder\IawajXaniti\nssutil3.dll
    • %TEMPDIR%folder\IawajXaniti\smime3.dll
    • %TEMPDIR%folder\IawajXaniti\softokn3.dll
    • %TEMPDIR%folder\IawajXaniti\sqlite3.dll
    • %TEMPDIR%folder\IawajXaniti\ssl3.dll
  • Registro
    Os valores das seguintes chaves registo são removidos:
    • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\ACPI\PNP0F13\4&5289e18&0\LogConf (BootConfigVector: -; AllocConfigVector: -; ForcedConfigVector: -; BasicConfig: -; FilteredConfig: -; OverrideConfig: -)
  • Pedidos HTTP
    • ssl.*****es.com/rd/vbgains/ga.php?product=vbates&channel=update&check=steps&step=update
    • pixel.*****.wajamu.com/pixel.php?vm=1&product=vbates&channel=update&check=steps&step=update

Ajude a tornar a rede mais segura enviando-nos arquivos/URLs suspeitos para análise.

Envie o seu arquivo/URL Ou Acesse o Avira Answers

Porque enviar um arquivo suspeito?

Se você encontrou um arquivo ou um website suspeito que não está na nossa base de dados, nós analisaremos e determinaremos se ele é nocivo. As nossas descobertas são, então, enviadas aos nossos milhões de usuários através da próxima atualização da base de dados de vírus. Se você possui o Avira, você obterá essa atualização também. Não possui o Avira? Obtenha-o através do nossa página inicial.

O que é o Avira Answers?

Esta é a nossa próspera comunidade de profissionais técnicos e especialistas a meio período, trabalhando em conjunto para ajudar a resolver os problemas da tecnologia. É o lugar perfeito onde fazer as suas perguntas, em uma comunidade de colegas usuários do Avira.