Analyse von: RonJay Kristoffer Caragay   

 

BrowserModifier:Win32/SearchCentrix (Microsoft); Adware.Searchcentrix.B (BitDefender); Adware.Searchcentrix.B (F-Secure); Adware/Searchcentrix (Fortinet); not-a-virus:AdWare.Win32.Searchcentrix.a (Kaspersky); ADSPY/Searchcentrix.A (Avira)

 Plattform:

Windows

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
 Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Spyware

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
     

  • In the wild::
    Ja

  Überblick

Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausführen.

  Technische Details

Dateigröße: 57,344 bytes
Dateityp: EXE
Erste Muster erhalten am: 07 April 2011

Andere Systemänderungen

Fügt die folgenden Registrierungsschlüssel hinzu:

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{GUID 1}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{GUID 2}

Fügt die folgenden Registrierungseinträge hinzu:

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{GUID 1}
(Default) = "Setup"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{GUID 1}\TypeLib
(Default) = "{GUID 2}"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{GUID 1}\TypeLib
Version = "1e.0"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{GUID 2}\1e.0
(Default) = "SomaticCAB"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{GUID 2}\1e.0\
0\win32
(Default) = "{malware path and filename}"

Andere Details

Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausführen.