TROJ_VOTWUP.AD
Win32/Votwup.W (NOD32)
Windows 2000, Windows XP, Windows Server 2003
Threat Type:
Trojan
Destructiveness:
No
Encrypted:
In the wild::
Yes
OVERVIEW
Puede haberlo infiltrado otro malware.
Se conecta a determinados sitios Web para enviar y recibir información.
TECHNICAL DETAILS
Detalles de entrada
Puede haberlo infiltrado el malware siguiente:
- TROJ_DROPR.AE
Técnica de inicio automático
Agrega las siguientes entradas de registro para permitir su ejecución automática cada vez que se inicia el sistema:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\policies\
Explorer\Run
DarkPlus = "{malware path and file name}"
Otras modificaciones del sistema
Agrega las siguientes entradas de registro como parte de la rutina de instalación:
HKEY_LOCAL_MACHINE\SYSTEM\Drk
Rutina de infiltración
Infiltra los archivos siguientes:
- %Current%\result
Otros detalles
Se conecta al sitio Web siguiente para enviar y recibir información:
- {BLOCKED}75151.ru
SOLUTION
Buscar y eliminar este archivo
Did this description help? Tell us how we did.