Threat Database Trojans Mal/FakeAV-AY

Mal/FakeAV-AY

O Mal/FakeAV-AY é um Trojan que pode danificar o seu sistema ou o ambiente de rede desse sistema. O Mal/FakeAV-AY pode se espalhar através de downloads de freeware ou de anexos de e-mails não solicitados e links. O Mal/FakeAV-AY também pode se disfarçar como uma ferramenta de segurança legítima ou incluir o computador comprometido nas atividades de um botnet. Remova o Mal/FakeAV-AY o mais cedo possível.

Detalhes Sobre os Arquivos do Sistema

Mal/FakeAV-AY pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %Temp%\c.exe
2. %Temp%\a.exe
3. %Temp%\sshnas.dll
4. %Temp%\b.exe
5. %System%\sshnas.dll
6. %Windir%\msa.exe
7. %Temp%\a.dat
8. %Windir%\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
9. %Windir%\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job

Detalhes sobre o Registro

Mal/FakeAV-AY pode criar a seguinte entrada de registro ou entradas de registro:
[HKEY_CURRENT_USER\Software\MailBlocker]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SSHNAS\Parameters]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SSHNAS\Parameters]
[HKEY_CURRENT_USER\Software\Minisoft]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SSHNAS]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SSHNAS]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SSHNAS\Security]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SSHNAS\Security]

Tendendo

Mais visto

Carregando...