TROJ_AGENT.WTHI
Publish Date: 08 octobre 2012
Plate-forme:
Windows 2000, XP, Server 2003
Overall Risk:
Dommages potentiels: :
Distribution potentielle: :
reportedInfection:
Faible
Medium
Élevé
Critique
Type de grayware:
Trojan
Destructif:
Non
Chiffrement:
Non
In the wild::
Oui
Détails techniques
File size: Varie
File type: EXE
Memory resident: Oui
Date de réception des premiers échantillons: 21 septembre 2010
Installation
Bleibt speicherresident, indem Code in folgende Prozesse injiziert wird:
- csrss.exe
Andere Systemänderungen
Fügt die folgenden Registrierungseinträge hinzu:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Control\Session Manager
PendingFileRenameOperations = "\??\{malware path and file name}"