Scheda malware: Trojan.Win32.RootKit.D
Nome: Trojan.Win32.RootKit.D
Data: 15/06/2006Tipologia: Trojan Stato: X Nome File: [random] Dimensione: 126431 byte Esecuzione Automatica: [AppInit_DLLs] Descrizione: Questo trojan è un rootkit che è in grado di rendersi invisibile all'utente. Il trojan crea un'ADS (Alternate Data Stream) sulla radice del disco di sistema (es: C:\:kanjijt.uce). Il nome dello stream è casuale e risulta essere invisibile all'utente.Per essere eseguito ad ogni boot, il trojan modifica la riga AppInit_DLLs inserendo il percorso dello stream (es. C:\:kanjijt.uce). Essendo il trojan invisibile, il valore vero di AppInit_DLLs sarà nascosto, il rootkit visualizzerà sempre un valore vuoto.Per verificare se il pc è infetto, controllare: 1) se nella lista dei programmi in esecuzione aut di VirIT c'e' la Key: 17 Valore: AppInit_DLLs Dato: c:\:nome random 2) Da VirIT menu TOOLS->ADS Look se lo Scan trova un file C:\ di 126431 byte Note aggiuntive: Rimosso da VirIT 6.0.96 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |