Threat Database Backdoors Backdoor.Misdat

Backdoor.Misdat

Por Sumo3000 em Backdoors

O Backdoor.Misdat é um Trojan backdoor, que abre uma porta nos fundos no sistema do computador infectado. Quando o Backdoor.Misdat é executado, ele inicia o aplicativo de Ajuda do Windows. O Backdoor.Misdat exibe as últimas notícias. Em seguida, o Backdoor.Misdat tenta se conectar a um determinado site. O Backdoor.Misdat coleta informações pessoais no computador da vítima e as transmite para atacantes remotos. O Backdoor.Misdat envia um ID exclusivo para o host remoto e recebe uma lista de comandos para prejudicar ainda mais a máquina. O Backdoor.Misdat adiciona arquivos de sistema e modifica o Registro. Remova o Backdoor.Misdat antes que ele destrua o sistema do seu computador.

SpyHunter detecta e remove Backdoor.Misdat

Detalhes Sobre os Arquivos do Sistema

Backdoor.Misdat pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. C:\xml.exe.exe
2. C:\Program Files\Common Files\e6d13d3a8d\msdtc.exe
3. C:\A.VBS
4. Gadhafi info.zip 1957fb657ff396029b326d788a3411bb 0
5. Gadhafi info.zip cb7b5173126112efead2700e2bac41d4 0
6. Gadhafi info.zip 70af59ca74693efcdba8f9b845c5bfbf 0

Detalhes sobre o Registro

Backdoor.Misdat pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\[CLSID]
HKEY_CURRENT_USER\Software\Backtsaleht\"StubPath" = "C:\Program Files\Common Files\e6d13d3a8d\msdtc.exe"

Tendendo

Mais visto

Carregando...