TROJ_SWISYN.BY
Data de publicação: 08 outubro 2012
Kaspersky : Trojan.Win32.Swisyn.afrk; Sophos : Mal/VB-S
Plataforma:
Windows 2000, XP, Server 2003
Classificao do risco total:
Potencial de dano:
Potencial de distribuição:
infecção relatada:
Baixo
Medium
Alto
Crítico
Tipo de grayware:
Trojan
Destrutivo:
Não
Criptografado:
Sim
In the Wild:
Sim
Visão geral
Zum Zeitpunkt der Fertigstellung dieses Dokuments sind die erwähnten Sites jedoch nicht zugänglich.
Detalhes técnicos
Tipo de compactação: 10/12/2009 bytes
Tipo de arquivo: PE
Residente na memória: Sim
Data de recebimento das amostras iniciais: 12 outubro 2009
Übertragungsdetails
Zum Zeitpunkt der Fertigstellung dieses Dokuments sind die erwähnten Sites jedoch nicht zugänglich.
Installation
Schleust die folgenden Eigenkopien in das betroffene System ein:
- %WINDOWS%\winlogon.exe
Autostart-Technik
Fügt folgende Registrierungseinträge hinzu, um bei jedem Systemstart automatisch ausgeführt zu werden.
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Run
Winlogon = %WINDOWS%\winlogon.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run
Winlogon = %WINDOWS%\winlogon.exe