TROJ_DROPPR.SMAG
Publish Date: 09 octobre 2012
Plate-forme:
Windows 2000, Windows XP, Windows Server 2003
Overall Risk:
Dommages potentiels: :
Distribution potentielle: :
reportedInfection:
Faible
Medium
Élevé
Critique
Type de grayware:
Trojan
Destructif:
Non
Chiffrement:
Non
In the wild::
Oui
Overview
Détails techniques
File size: Varie
File type: DLL
Date de réception des premiers échantillons: 25 mai 2011
Andere Systemänderungen
Fügt die folgenden Registrierungseinträge hinzu:
HKEY_CLASSES_ROOT\PROTOCOLS\Filter\
text/html
(Default) = "Microsoft Improved HTML MIME Filter"
HKEY_CLASSES_ROOT\PROTOCOLS\Filter\
text/html
CLSID = "{random CLSID}"
HKEY_CLASSES_ROOT\CLSID\{random CLSID}\
InProcServer32
(Default) = "%User Temp%\msmonitor"
HKEY_CLASSES_ROOT\CLSID\{random CLSID}\
InProcServer32
ThreadingModel = "Apartment"
Einschleusungsroutine
Schleust die folgenden Dateien ein:
- %User Temp%\msmonitor
(Hinweis: %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.)