Нужен совет? Обратитесь за помощью к сообществу или специалистам.
Перейти к Avira Answers
Имя:TR/Spy.Injector.AH
Обнаружен:23/08/2013
Вид:Троянская программа
В реальных условиях:Нет
Отмеченные факты заражения:Высокий
Потенциал распространения:От низкого до среднего
Потенциал повреждений:От низкого до среднего
Файл статистики:Нет
Версия VDF:7.11.97.226 - пятница, 23 августа 2013 г.
Версия IVDF:7.11.97.226 - пятница, 23 августа 2013 г.

 Общее Метод распространения:
   • Нет собственной процедуры распространения


Псевдонимы (аliases):
   •  Kaspersky: Trojan-Spy.Win32.Zbot.otwe
   •  Sophos: Troj/Agent-ADIB
   •  Grisoft: Inject.BJCU
   •  Eset: Win32/Trustezeb.E trojan
   •  DrWeb: Trojan.DownLoader10.8118
   •  Ikarus: Trojan-Ransom.Foreign


Операционные системы:
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Последствия:
   • Создает потенциально опасный файл
   • Изменение реестра
   • Похищает информацию

 Файлы Создается собственная копия:
   • %TEMPDIR%\%случайная буквенная комбинация%\%случайная буквенная комбинация%.exe

 Реестр Добавляется ключ реестра для повторного запуска процесса после перезагрузки системы.

– [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
   • %случайная буквенная комбинация%=%TEMPDIR%\%случайная буквенная комбинация%\%случайная буквенная комбинация%.exe

 Инфицирование – Вставляется в процесс в качестве удаленного программного потока.

    Имя процесса:
   • svchost.exe


 Разное Доступ к интернет-ресурсам:
   • networksecurityx.hop**********.org

 Данные файла Паковщик:
Для осложнения определения и сокращения размера файла он был запакован следующим паковщиком:
   • UPX V2.00-V2.90


Дата компиляции:
Дата: 14/08/2013

Описание добавил Alexander Bauer в(о) суббота, 24 августа 2013 г.
Описание обновил Alexander Bauer в(о) суббота, 24 августа 2013 г.

Назад . . . .
https:// Это окно зашифровано для вашей безопасности.