Scheda malware: Trojan.Win32.RootKit.U
Nome: Trojan.Win32.RootKit.U
Data: 05/04/2007Tipologia: Rootkit Stato: X Nome File: ip6fw.sys Dimensione: 7296 byte Esecuzione Automatica: Ip6Fw - Driver Windows Firewall IPv6 Descrizione: Viene installato dal Trojan.Win32.Agent.ASKIl file ip6fw.sys è un file legittimo della Microsoft, ma viene sovrascritto dal Trojan.Win32.RootKit.U. Se il file %system%\drivers\ip6fw.sys ha lunghezza pari a 7296 bytes vuoldire che è stato sovrascritto dal rootkit.Questo rootkit crea il device Restore. Molto probabilmente il file ip6fw.sys viene copiato in runtime.sys, dopo viene avviato manualmente il device driver runtime.sys e dopo cancellato. Note aggiuntive: Rimosso da VirIT 6.1.71 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |