ADW_CONDUBAR
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
Tipo di minaccia informatica:
Adware
Distruttivo?:
No
Crittografato?:
In the wild::
Sì
Panoramica e descrizione
Llega como componente integrado en paquetes de malware/grayware/spyware. Puede haberlo instalado manualmente un usuario.
Dettagli tecnici
Detalles de entrada
Llega como componente integrado en paquetes de malware/grayware/spyware.
Puede haberlo instalado manualmente un usuario.
Técnica de inicio automático
Agrega las siguientes entradas de registro para permitir su ejecución automática cada vez que se inicia el sistema:
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Run
BackgroundContainerV2 = ""%System%\Rundll32.exe" "{grayware path}\{grayware name}",DllRun"
Otras modificaciones del sistema
Agrega las siguientes entradas de registro como parte de la rutina de instalación:
HKEY_CURRENT_USER\Software\BackgroundContainerV2
HKEY_CURRENT_USER\Software\BackgroundContainerV2\
LogicFileManager
Agrega las siguientes entradas de registro:
HKEY_CURRENT_USER\Software\BackgroundContainerV2
LastAutoUpdateTime = {value}
HKEY_CURRENT_USER\Software\BackgroundContainerV2\
LogicFileManager
LogicFileVersion = "1.0.0.1"
HKEY_CURRENT_USER\Software\BackgroundContainerV2\
LogicFileManager
LogicFilePath = "{grayware path}\TBUpdaterLogic_1.0.0.1.dll"
Rutina de descarga
Guarda los archivos que descarga con los nombres siguientes:
- {grayware path}\TBUpdaterLogic_1.0.0.1.dll