Threat Database Trojan Downloader Downloader.Dromedan

Downloader.Dromedan

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 7
Visto pela Primeira Vez: October 21, 2011
Visto pela Última Vez: January 6, 2022
SO (s) Afetados: Windows

O Downloader.Dromedan é uma infecção por Trojan perigosa, que se espalha através de anexos de e-mail maliciosos. O Downloader.Dromedan se injeta no processo svchost.exe. Quando instalado na máquina afetada, o Downloader.Dromedan se conecta a algumas páginas da Web infectadas e baixa e instala outras infecções por malware. O Downloader.Dromedan adiciona alguns arquivos e modifica o registro. O Downloader.Dromedan gera sua entrada de Registro para que possa ser executado toda vez que você inicializar o Windows. O Downloader.Dromedan se injeta no processo svchost.exe. Desinstale o Downloader.Dromedan o mais cedo possível.

Detalhes Sobre os Arquivos do Sistema

Downloader.Dromedan pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %SystemDrive%\Documents and Settings\All Users\Local Settings\Temp\[RANDOM CHARACTERS].com
2. %AllUsersProfile%\LOCALS~1\Temp\[RANDOM CHARACTERS].com

Detalhes sobre o Registro

Downloader.Dromedan pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\AA
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\"2600" = "%SystemDrive%\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\[RANDOM CHARACTERS].com"

Tendendo

Mais visto

Carregando...