Scheda malware: Trojan.Win32.Agent.AQS
Nome: Trojan.Win32.Agent.AQS
Data: 12/03/2007Tipologia: Trojan Stato: X Nome File: boottray.exe - runviewer.exe - rundebug.exe - [random] Dimensione: 41804 - 39134 byte Esecuzione Automatica: [UserInit] - [Image File Execution Options -> explorer.exe] Descrizione: Viene caricato da UserInit e da [Image File Execution Options], si tratta di una nuova variante di trojan collegata al Trojan.Win32.Dialer.IH Crea un file con nome casuale in %system%, che viene eseguito all'avvio dell shell.Il trojan crea nella chiave [Image File Execution Options] la sottochiave explorer.exe, impostando ll valore Debugger uguale a %system%\[random]. Questo permette di eseguire il trojan all'avvio della shell explorer.exe Puo' succedere che la shell non venga eseguita dal trojan, in questo caso bisognerà cancellare il valore explorer.exe dalla chiave di registro [Image File Execution Options]. Immagini Correlate:
|
||||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |