sobota 19. května 2012

Trojan:Win32/Dusvext.B


Encyklopedický vstup
Aktualizováno: 31.srpna 2011  |  Zveřejněno: Srpen 30, 2011 Přezdívky Není k dispozici Úroveň pohotovosti (?) Těžká 







Antimalware Ochrana údajů
Microsoftdoporučuje, aby si stáhnout nejnovější definice , aby si chráněné.
Detekce poslední aktualizace:
Definice: 1.127.273.0
Vydáno: 19.května 2012
Detekce původně vytvořeny:
Definice: 1.111.129.0
Vydáno: 18.srpen 2011


Na této stránce



 

Shrnutí

Trojan:Win32/Dusvext.Bje škodlivý program, který není schopen se šířit sám od sebe. To může provádět celou řadu akcí útočníka výběru na postiženém počítači.


 

Příznaky

Systémové změny
Tyto systémové změny mohou signalizovat přítomnost tohoto malwaru:
  • Přítomnost těchto souborů:
  • System > \ windows \ aclobe.exe 

  • Přítomnost těchto úprav registru:
  • Přidanou hodnotu: "aclobe"
    s údaji: "c: \ windows \ system32 \ windows \ aclobe.exe"
    Chcete-li podklíč: HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run



 

Technické informace (analýza)

Trojan:Win32/Dusvext.Bje škodlivý program, který není schopen se šířit sám od sebe. To může provádět celou řadu akcí útočníka výběru na postiženém počítači.
Instalace
Po spuštění Trojan:Win32/Dusvext.Bzkopíruje do méně než systémové složky > \ windows \ aclobe.exe .

Poznámka: < systémové složky > odkazuje na variabilní umístění, které je dáno malware dotazem na operační systém. Výchozí umístění instalace pro systémové složky pro Windows 2000 a NT je C: \ Winnt \ System32 a pro XP, Vista a 7 je C: \ Windows \ System32.

Malware modifikuje následující položky registru, aby zajistila, že její kopie spustí při každém startu Windows:
Přidanou hodnotu: "aclobe"
s údaji: "c: \ windows \ system32 \ windows \ aclobe.exe"
Chcete-li podklíč: HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run
Užitečná
Kontakty vzdálený hostitel
Trojan:Win32/Dusvext.B mohou obrátit na vzdáleného hostitele na cobix.azok.org pomocí portu 80. Obyčejně, malware může obrátit na vzdáleného hostitele pro následující účely:
  • Chcete-li nahlásit nové infekce autora
  • Chcete-li přijímat konfigurační nebo jiné údaje,
  • Chcete-li stáhnout a spustit libovolný soubor (včetně aktualizací nebo další malware)
  • Chcete-li přijímat pokyny od vzdáleného útočníka
  • Chcete-li odeslat údaje přebírané z postiženého počítače

Tento malware Popis byl vyroben a zveřejněn pomocí naší automatizované analýzy systému zkoumání souboru SHA1fed7e99b89e195a245e6c64e25d2b0e29ed2664f .

Žádné komentáře:

Okomentovat