Scheda malware: Trojan.Win32.RootKit.Z
Nome: Trojan.Win32.RootKit.Z
Data: 19/04/2007Tipologia: Rootkit Stato: X Nome File: main.sys Dimensione: 32896 byte Esecuzione Automatica: main1 Descrizione: Viene installato dal Trojan.Win32.Agent.ASKCrea il device main35. Modifica il file di sistema winlogon.exe e crea vari processi nascosti di iexplore.exe. Inoltre viene creato il file %system%\wsys.dll infetto da Trojan.Win32.Agent.AST Inoltre vengono installati altri driver %system%\drivers\runtime.sys (Rootkit.U) e netdtect.sys, ma non vi sono traccia di questi file. Note aggiuntive: Rimosso da VirIT 6.1.75 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |