Вирусная лаборатория Avira

TR/Rogue.11779900

  • Имя
    TR/Rogue.11779900
  • Date discovered
    01 окт. 2015 г.
  • Тип
    Malware
  • Воздействие
    Средний 
  • Сообщения о заражении
    Низкий 
  • Операционная система
    Windows
  • Версия VDF
    7.11.176.208 (2014-10-06 09:14)

Термин 'TR' обозначает троян, который в состоянии заполучить ваши данные, нарушить вашу частную жизнь и произвести нежелательные изменения системы.

  • VDF
    7.11.176.208 (2014-10-06 09:14)
  • Alias
    Avast: Win32:Malware-gen
    AVG: CoinMiner.DEO
    Dr. Web: Tool.BtcMine.36
    Kaspersky Lab: not-a-virus:RiskTool.Win32.BitCoinMiner.cdq
    ESET: Win32/BitCoinMiner.M potentially unsafe application
  • Файлы
    Следующие файлы созданы:
    • %WINDIR%\RegPolicy\bitcoinminercuda_10.cubin
    • %WINDIR%\RegPolicy\bitcoinminercuda_11.cubin
    • %WINDIR%\RegPolicy\bitcoinminercuda_20.cubin
    • %WINDIR%\RegPolicy\bitcoinmineropencl.cl
    • %WINDIR%\RegPolicy\cudart32_32_16.dll
    • %WINDIR%\RegPolicy\curllib.dll
    • %WINDIR%\RegPolicy\libeay32.dll
    • %WINDIR%\RegPolicy\libsasl.dll
    • %WINDIR%\RegPolicy\openldap.dll
    • %WINDIR%\RegPolicy\ssleay32.dll
    • %WINDIR%\RegPolicy\contosog.exe
    • %WINDIR%\RegPolicy\contosor.exe
    • %WINDIR%\RegPolicy\aticonto.exe
  • Реестр
    Добавляются следующие ключи реестра:
    • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ("aticonto": "%WINDIR%\RegPolicy\aticonto.exe")

Чтобы сделать Интернет безопаснее, отправляйте нам подозрительные файлы и URL-адреса для анализа.

Отправить файл или URL-адрес или Перейти к Avira Answers

Зачем отправлять подозрительные файлы?

Если вы обнаружили подозрительный файл или веб-сайт, которого нет в нашей базе данных, мы проанализируем его и определим, является ли он вредоносным. Затем результаты анализа получат миллионы наших пользователей при следующем обновлении базы данных по вирусам. Если у вас установлено приложение Avira, вы тоже получите такое обновление. У вас не установлено приложение Avira? Загрузите его с нашей домашней страницы.

Что такое Avira Answers?

Это наше активно развивающееся сообщество технических профессионалов и внештатных экспертов, работающих совместно для решения технических проблем. Это идеальная возможность задать свой вопрос сообществу таких же пользователей Avira.