TROJ_VOTWUP.AD
Win32/Votwup.W (NOD32)
Windows 2000, Windows XP, Windows Server 2003
Tipo de malware
Trojan
Destructivo?
No
Cifrado
In the Wild:
Sí
Resumen y descripción
Puede haberlo infiltrado otro malware.
Se conecta a determinados sitios Web para enviar y recibir información.
Detalles técnicos
Detalles de entrada
Puede haberlo infiltrado el malware siguiente:
- TROJ_DROPR.AE
Técnica de inicio automático
Agrega las siguientes entradas de registro para permitir su ejecución automática cada vez que se inicia el sistema:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\policies\
Explorer\Run
DarkPlus = "{malware path and file name}"
Otras modificaciones del sistema
Agrega las siguientes entradas de registro como parte de la rutina de instalación:
HKEY_LOCAL_MACHINE\SYSTEM\Drk
Rutina de infiltración
Infiltra los archivos siguientes:
- %Current%\result
Otros detalles
Se conecta al sitio Web siguiente para enviar y recibir información:
- {BLOCKED}75151.ru
Soluciones
Buscar y eliminar este archivo
Rellene nuestra encuesta!