Rootkit.Win32.Agent.dihr (Kaspersky)

 Plataforma:

Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribuição:
 infecção relatada:
 Exposição das informações:
Baixo
Medium
Alto
Crítico

  • Tipo de grayware:
    Trojan

  • Destrutivo:
    Não

  • Criptografado:
    Não

  • In the Wild:
    Sim

  Visão geral


  Detalhes técnicos

Tipo de compactação: 36,736 bytes
Tipo de arquivo: SYS
Residente na memória: Sim
Data de recebimento das amostras iniciais: 09 setembro 2013

Prozessbeendigung

Beendet die folgenden Prozesse, wenn sie im Speicher des betroffenen Systems ausgeführt werden:

  • ASDCli.exe
  • ASDCr.exe
  • ASDSvc.exe
  • ASDUp.exe
  • AYAgent.exe
  • AYAgent.exe
  • AYRTSrv.exe
  • AYRTSrv.exe
  • AYUpdSrv.exe
  • AYUpdSrv.exe
  • AhnSD.exe
  • AhnSDsv.exe
  • AvastSvc.exe
  • AvastUI.exe
  • HFACSvc.exe
  • MUpdate2.exe
  • MonSvcNT.exe
  • MonSysNT.exe
  • Nsavsvc.exe
  • Nsvmon.exe
  • SpiderNT.exe
  • V3IMPro.exe
  • V3LNetdn.exe
  • V3LRun.exe
  • V3LSvc.exe
  • V3LTray.exe
  • V3Light.exe
  • V3LiteExp.exe
  • V3Medic.exe
  • V3P3AT.exe
  • ashUpd.exe
  • avp.exe
  • avsx.exe
  • hUpSvc.exe
  • hVrCommandSvc.exe
  • hVrMalSvc.exe
  • hVrTray.exe
  • hpcsvc.exe
  • monsvcnt.exe
  • monsysnt.exe
  • v3impro.exe
  • v3p3at.exe
  • vcrmon.exe
  • vrfwsvc.exe
  • vrmonnt.exe
  • vrmonsvc.exe
  • vrptsvc.exe
  • vrscan.exe
  • NVCAgent.exe
  • NVCUpgrader.exe
  • NaverAgent.exe