TROJ_KILLAV.AXP
Publish Date: 26 octobre 2013
Rootkit.Win32.Agent.dihr (Kaspersky)
Plate-forme:
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
Overall Risk:
Dommages potentiels: :
Distribution potentielle: :
reportedInfection:
Information Exposure Rating::
Faible
Medium
Élevé
Critique
Type de grayware:
Trojan
Destructif:
Non
Chiffrement:
Non
In the wild::
Oui
Overview
Détails techniques
File size: 36,736 bytes
File type: SYS
Memory resident: Oui
Date de réception des premiers échantillons: 09 septembre 2013
Prozessbeendigung
Beendet die folgenden Prozesse, wenn sie im Speicher des betroffenen Systems ausgeführt werden:
- ASDCli.exe
- ASDCr.exe
- ASDSvc.exe
- ASDUp.exe
- AYAgent.exe
- AYAgent.exe
- AYRTSrv.exe
- AYRTSrv.exe
- AYUpdSrv.exe
- AYUpdSrv.exe
- AhnSD.exe
- AhnSDsv.exe
- AvastSvc.exe
- AvastUI.exe
- HFACSvc.exe
- MUpdate2.exe
- MonSvcNT.exe
- MonSysNT.exe
- Nsavsvc.exe
- Nsvmon.exe
- SpiderNT.exe
- V3IMPro.exe
- V3LNetdn.exe
- V3LRun.exe
- V3LSvc.exe
- V3LTray.exe
- V3Light.exe
- V3LiteExp.exe
- V3Medic.exe
- V3P3AT.exe
- ashUpd.exe
- avp.exe
- avsx.exe
- hUpSvc.exe
- hVrCommandSvc.exe
- hVrMalSvc.exe
- hVrTray.exe
- hpcsvc.exe
- monsvcnt.exe
- monsysnt.exe
- v3impro.exe
- v3p3at.exe
- vcrmon.exe
- vrfwsvc.exe
- vrmonnt.exe
- vrmonsvc.exe
- vrptsvc.exe
- vrscan.exe
- NVCAgent.exe
- NVCUpgrader.exe
- NaverAgent.exe