Scheda malware: Trojan.Win32.Small.OP
Nome: Trojan.Win32.Small.OP
Data: 25/01/2007Tipologia: Trojan - Rootkit Stato: X Nome File: svhost.dll - hide_evr2.sys Dimensione: 5120 - 5376 byte Esecuzione Automatica: hide_evr2 Descrizione: Questo trojan è costituito da piu' componenti e moduli. Il file hide_evr2.sys è un device driver con caratteristiche rootkit, crea il device new_drv. Il trojan è collegato a Trojan.Win32.Small.OL (winsys.exe), Trojan.Win32.Agent.AIY (9129837.exe) e al Trojan.Win32.Dialer.IH. Il device driver hide_evr2.sys viene eseguito manualmente dal Trojan.Win32.Agent.AIY . L'utente si infetta collegandosi ad alcuni siti esca, che sfruttano delle vulnerabiltà di internet explorer. Note aggiuntive: Rimosso da VirIT 6.1.52 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |