Ir para conteúdo
Faça parte da equipe! (2024) ×
Conheça nossa Beta Zone! Novas áreas a caminho! ×

odiados

Membro
  • Total de Posts

    14
  • Registro em

  • Última visita

  • WCoins

    0

Posts postados por odiados

  1. Bom não quero dar uma de entrometido , porém procurei pesquisar sobre um arquivo que observei no scan e gostaria de saber porque descobri estas informações dele?

    espero que não levo ban por isso , pois estou apenas querendo tirar uma dúvida

    se este hack é seguro mesmo .

     

    desculpem o cltr +C & V :

     

    Ameaça Enciclopédia

    Print this page Imprima esta página Send Enviar

    Win32/TrojanDownloader .Banload.OXP Win32/TrojanDownloader. Banload.OXP

    Aliases: Alias: Heur.Downloader (Kaspersky), Suspicious.MH690.A (Symantec), W32/Banload.E.gen!Eldorado (F-Prot) Heur.Downloader (Kaspersky), Suspicious.MH690.A (Symantec), W32/Banload.E.gen! Eldorado (F-Prot)

    Type of infiltration: Tipo de infiltração: Trojan Troiano

    Size: Tamanho: 197632 B 197632 B

    Affected platforms: plataformas afetadas: Microsoft Windows Microsoft Windows

    Signature database version: Assinatura versão do banco de dados: 4470 (20090930) 4470 (20090930)

     

    Short description Breve descrição

    Win32/TrojanDownloader.Banload.OXP is a trojan that steals sensitive information. Win32/TrojanDownloader.Banload.OXP é um trojan que rouba informações sigilosas. The trojan can send the information to a remote machine. O trojan pode enviar as informações para um computador remoto. The trojan can download a file from the Internet. O trojan pode baixar um arquivo da Internet. The file is run-time compressed using UPX . O arquivo está compactado em tempo de execução usando o UPX.

    Installation Instalação

    The trojan does not create any copies of itself. O cavalo de tróia não cria cópias de si mesmo.

    Information stealing Roubar informações

    The trojan collects the following information: O cavalo de tróia coleta as seguintes informações:

     

    * e-mail addresses endereços de e-mail

     

    E-mail addresses are searched for in files with one of the following extensions: Os endereços de e-mail é procurado em arquivos com uma das seguintes extensões:

     

    * .wab . Wab

     

    Only following folders are searched: Só seguintes pastas são pesquisadas:

     

    * %systemdrive%\Documents and Settings\ % Systemdrive% \ Documents and Settings \

     

    The trojan can send the information to a remote machine. O trojan pode enviar as informações para um computador remoto.

     

    The trojan contains a list of (2) URLs. O trojan contém uma lista de (2) URLs. The HTTP protocol is used. O protocolo HTTP é usado.

    Other information Outras informações

    The trojan launches the following processes: O trojan lança os seguintes processos:

     

    * iexplore.exe

    É necessário se cadastrar para acessar o conteúdo.
    É necessário se cadastrar para acessar o conteúdo.
    iexplore.exe

     

    The trojan tries to download a file from the Internet. O trojan tenta baixar um arquivo da Internet.

     

    The file is then saved as %system%\ctfm0n.exe and executed. O arquivo é salvo como% System% \ ctfm0n.exe e executado.

     

    The trojan creates the following files: O trojan cria os seguintes arquivos:

     

    * %temp%\%variable%.bat bat% temp% \%% variável.

    * %windir%\everypeople.usf % Windir% \ everypeople.usf

     

    A string with variable content is used instead of %variable% . Uma string com o conteúdo da variável é usado em vez de% variável%.

     

    The trojan attempts to delete the following files: O trojan tenta apagar os seguintes arquivos:

     

    * %windir%\m2.txt % Windir% \ m2.txt

    * %windir%\m.txt % Windir% \ m.txt

     

    The trojan removes itself from the computer. O trojan se afasta do computador.

×
×
  • Criar Novo...

Informação Importante

Nós fazemos uso de cookies no seu dispositivo para ajudar a tornar este site melhor. Você pode ajustar suas configurações de cookies , caso contrário, vamos supor que você está bem para continuar.