Scheda malware: Trojan.Win32.RootKit.T
Nome: Trojan.Win32.RootKit.T
Data: 05/04/2007Tipologia: Rootkit Stato: X Nome File: main.sys Dimensione: 36224 byte Esecuzione Automatica: EXAMPLE Descrizione: Viene installato dal Trojan.Win32.Agent.ASKCrea il device m7. Modifica il file di sistema winlogon.exe e crea vari processi nascosti di iexplore.exe. Inoltre viene creato un Alternate Data Stream fork2 sul file %system%\ws2_32.dll infetto da Trojan.Win32.Agent.AST Inoltre vengono installati altri driver %system%\drivers\runtime.sys (Rootkit.U) e netdtect.sys, ma non vi sono traccia di questi file. Note aggiuntive: Rimosso da VirIT 6.1.71 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |