Threat Database Trojans Trojan.Zefarch

Trojan.Zefarch

O Trojan.Zefarch é um programa de Trojan que seqüestra os navegadores. Quando o Trojan.Zefarch estiver dentro do sistema de um computador, ele vai armazenar a si mesmo como um Objeto de Auxílio ao Navegador e inserir um código dentro das páginas da rede. Então, ele vai redirecionar as páginas de pesquisa a sites pré-definidos, que são geralmente mal-intencionados ou que contém propagandas irritantes.

Outros Nomes

3 fornecedores de segurança sinalizaram este arquivo como malicioso.

Software antivírus Detecção
- Trojan:Win32/Hiloti.gen!D
- Mal/Hiloti-A
- Hiloti.gen.c

Detalhes Sobre os Arquivos do Sistema

Trojan.Zefarch pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %Windir%\[RANDOM CHARACTERS].dll
2. %UserProfile%\Application Data\Mozilla\Firefox\Extensions\chrome\content\_cfg.js
3. %UserProfile%\Application Data\Mozilla\Firefox\Extensions\chrome.manifest
4. %UserProfile%\Application Data\Mozilla\Firefox\Extensions\chrome\content\c.js
5. %UserProfile%\Application Data\Mozilla\Firefox\Extensions\install.rdf
6. %UserProfile%\Application Data\Mozilla\Firefox\Extensions\chrome\content\overlay.xul

Detalhes sobre o Registro

Trojan.Zefarch pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Mozilla\Firefox\Extensions\sample@example.net
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\[RANDOM CLSID]\"(Default)" = "%Windir%\[RANDOM CHARACTERS].dll"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\"Shell" = "[SET OF RANDOM CHARACTERS].exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\[RANDOM CLSID]\"(Default)" = "%Windir%\[RANDOM CHARACTERS].dll"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\"CleanShutdown" = "0"

Postagens Relacionadas

Tendendo

Mais visto

Carregando...