TROJ_VOTWUP.AD
Win32/Votwup.W (NOD32)
Windows 2000, Windows XP, Windows Server 2003
Type de grayware:
Trojan
Destructif:
Non
Chiffrement:
In the wild::
Oui
Overview
Wird möglicherweise von anderer Malware eingeschleust.
Verbindet sich mit einer bestimmten Website, um Daten zu versenden und zu empfangen.
Détails techniques
Übertragungsdetails
Wird möglicherweise von der folgenden Malware eingeschleust:
- TROJ_DROPR.AE
Autostart-Technik
Fügt folgende Registrierungseinträge hinzu, um bei jedem Systemstart automatisch ausgeführt zu werden.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\policies\
Explorer\Run
DarkPlus = "{malware path and file name}"
Andere Systemänderungen
Fügt die folgenden Registrierungsschlüssel hinzu:
HKEY_LOCAL_MACHINE\SYSTEM\Drk
Einschleusungsroutine
Schleust die folgenden Dateien ein:
- %Current%\result
Andere Details
Verbindet sich mit der folgenden Website, um Daten zu versenden und zu empfangen:
- {BLOCKED}75151.ru
Solutions
Diese Datei suchen und löschen
Participez à notre enquête!