TROJ_ALUREON.VES
Trojan:Win32/Alureon.GQ(Microsoft),
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
Tipo de grayware:
Trojan
Destrutivo:
Não
Criptografado:
In the Wild:
Sim
Visão geral
Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausführen. Löscht sich nach der Ausführung selbst.
Detalhes técnicos
Andere Systemänderungen
Fügt die folgenden Registrierungseinträge hinzu:
HKEY_CURRENT_USER\software\classes\
clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\inprocserver32
Einschleusungsroutine
Schleust die folgenden Dateien ein:
- %User Temp%\{random characters1}\{random characters2}\wow.dll
- %User Temp%\{random characters1}\{random characters2}\wow.in
(Hinweis: %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.)
Andere Details
Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausführen.
Löscht sich nach der Ausführung selbst.