Author: RonJay Kristoffer Caragay   

 

BrowserModifier:Win32/SearchCentrix (Microsoft); Adware.Searchcentrix.B (BitDefender); Adware.Searchcentrix.B (F-Secure); Adware/Searchcentrix (Fortinet); not-a-virus:AdWare.Win32.Searchcentrix.a (Kaspersky); ADSPY/Searchcentrix.A (Avira)

 PLATFORM:

Windows

 OVER ALL RISK RATING:
 DAMAGE POTENTIAL::
 DISTRIBUTION POTENTIAL::
 REPORTED INFECTION:
 INFORMATION EXPOSURE:
Low
Medium
High
Critical

  • Threat Type:
    Spyware

  • Destructiveness:
    No

  • Encrypted:
     

  • In the wild::
    Yes

  OVERVIEW

Requiere que su componente principal lleve a cabo correctamente la rutina deseada.

  TECHNICAL DETAILS

File size: 57,344 bytes
File type: EXE
INITIAL SAMPLES RECEIVED DATE: 07 de kwietnia de 2011

Otras modificaciones del sistema

Agrega las siguientes entradas de registro como parte de la rutina de instalación:

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{GUID 1}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{GUID 2}

Agrega las siguientes entradas de registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{GUID 1}
(Default) = "Setup"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{GUID 1}\TypeLib
(Default) = "{GUID 2}"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
Interface\{GUID 1}\TypeLib
Version = "1e.0"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{GUID 2}\1e.0
(Default) = "SomaticCAB"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{GUID 2}\1e.0\
0\win32
(Default) = "{malware path and filename}"

Otros detalles

Requiere que su componente principal lleve a cabo correctamente la rutina deseada.