sobota 19. května 2012

TrojanDownloader:Win32/Small


Encyklopedický vstup
Aktualizováno: 17.dubna 2011  |  Zveřejněno: Jul 14, 2007 Aliasy


  • Trojan-Downloader.Win32.Zlob.avo (Kaspersky)
  • Trojan-Dropper.Win32.Mudrop.bq (Kaspersky)
  • Downloader-ACV (McAfee)
  • MultiDropper-NB (McAfee)
  • CASClient.AQ.dropper (Norman)
  • W32/Mudrop.DM (Norman)
  • Troj/Dloadr-AQF (Sophos)
  • Troj/Mdrop-AYS (Sophos)
  • AvenuMedia.InternetOptimizer (Sunbelt Software)
  • ICanNews.CasClient (Sunbelt Software)
  • Trojan.Dropper (Symantec)
  • Trojan.Popper (Symantec)
  • TROJ_DROPPER.BTY (Trend Micro)
  • TROJ_MUDROP.BQ (Trend Micro)

Úroveň pohotovosti (?)
Těžká

Antimalware Ochrana údajů
Microsoftdoporučuje, aby si stáhnout nejnovější definice , aby si chráněné.
Detekce poslední aktualizace:
Definice: 1.127.273.0
Vydáno: 19.května 2012
Detekce původně vytvořeny:
Definice: 1.45.287.0
Datum vydání: Říjen 07, 2008


Na této stránce



 

Shrnutí

TrojanDownloader:Win32/Smallje rodina trojských koní, které stáhnou potenciálně nežádoucí software ze vzdáleného webového serveru. Obsah může obsahovat cokoliv od dalších trojskými koni Downloader k programům imitace zabezpečení.


 

Příznaky

Příznaky se liší velmi mezi variant, ale ve všech případech, Trojan se snaží stahovat soubory ze vzdáleného webového serveru. V některých případech je potenciálně nežádoucí software stáhnout a nainstalovat. Firewall záznamy mohou vyvolat, což naznačuje, že program se pokouší kontaktovat vzdáleného webového serveru.


 

Technické informace (analýza)

TrojanDownloader:Win32/Smallje rodina trojských koní, které stáhnou potenciálně nežádoucí software ze vzdáleného webového serveru. Obsah může obsahovat cokoliv od dalších trojskými koni Downloader k programům imitace zabezpečení.
 
Typicky, TrojanDownloader:Win32/Smallse nainstaluje úpravou registru spustit Trojan jako objekt prohlížeče pomocník (BHO). Příště Windows se spustí,TrojanDownloader:Win32/Small běží na pozadí a pokusí stáhnout potenciálně nežádoucí software.

Žádné komentáře:

Okomentovat