TROJ_KILLAV.AXP
Data de publicação: 26 outubro 2013
Rootkit.Win32.Agent.dihr (Kaspersky)
Plataforma:
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
Classificao do risco total:
Potencial de dano:
Potencial de distribuição:
infecção relatada:
Exposição das informações:
Baixo
Medium
Alto
Crítico
Tipo de grayware:
Trojan
Destrutivo:
Não
Criptografado:
Não
In the Wild:
Sim
Visão geral
Detalhes técnicos
Tipo de compactação: 36,736 bytes
Tipo de arquivo: SYS
Residente na memória: Sim
Data de recebimento das amostras iniciais: 09 setembro 2013
Prozessbeendigung
Beendet die folgenden Prozesse, wenn sie im Speicher des betroffenen Systems ausgeführt werden:
- ASDCli.exe
- ASDCr.exe
- ASDSvc.exe
- ASDUp.exe
- AYAgent.exe
- AYAgent.exe
- AYRTSrv.exe
- AYRTSrv.exe
- AYUpdSrv.exe
- AYUpdSrv.exe
- AhnSD.exe
- AhnSDsv.exe
- AvastSvc.exe
- AvastUI.exe
- HFACSvc.exe
- MUpdate2.exe
- MonSvcNT.exe
- MonSysNT.exe
- Nsavsvc.exe
- Nsvmon.exe
- SpiderNT.exe
- V3IMPro.exe
- V3LNetdn.exe
- V3LRun.exe
- V3LSvc.exe
- V3LTray.exe
- V3Light.exe
- V3LiteExp.exe
- V3Medic.exe
- V3P3AT.exe
- ashUpd.exe
- avp.exe
- avsx.exe
- hUpSvc.exe
- hVrCommandSvc.exe
- hVrMalSvc.exe
- hVrTray.exe
- hpcsvc.exe
- monsvcnt.exe
- monsysnt.exe
- v3impro.exe
- v3p3at.exe
- vcrmon.exe
- vrfwsvc.exe
- vrmonnt.exe
- vrmonsvc.exe
- vrptsvc.exe
- vrscan.exe
- NVCAgent.exe
- NVCUpgrader.exe
- NaverAgent.exe