Trojan-Dropper.Win32.Agent.dqou

Informacje o najnowszych zagrożeniach i sposobach leczenia
Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21399
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Trojan-Dropper.Win32.Agent.dqou

Post29 gru 2010, 00:22

Trojan-Dropper.Win32.Agent.dqou
Jest to trojan tworzący dodatkowe usługi w systemie.

Działanie:
Tworzy pliki:

Kod: Zaznacz cały

C:\WINDOWS\system32\bad.ini
C:\WINDOWS\system32\dvsrec.ini
C:\WINDOWS\system32\safeini.cfg
C:\WINDOWS\system32\drivers\websafe.sys
.\wvi.dll
.\gamechk.dll

Modyfikuje rejestr:

Kod: Zaznacz cały

HKLM\SYSTEM\CurrentControlSet\Services\websafe\
HKLM\SYSTEM\CurrentControlSet\Services\websafe\ErrorControl
HKLM\SYSTEM\CurrentControlSet\Services\websafe\ImagePath
HKLM\SYSTEM\CurrentControlSet\Services\websafe\Start
HKLM\SYSTEM\CurrentControlSet\Services\websafe\Type
HKLM\SYSTEM\CurrentControlSet\Control\Webhj
HKLM\SYSTEM\CurrentControlSet\Control\Webhj\Search


Raportowany głównie na terenie:
Bolivia
Chiny
USA

Źródło: LatestVirus
Hotfix
Pozdrawiam, cosik_ktosik :)


  • Reklama

Wróć do „Zagrożenia i leczenie”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość