Threat Database Rootkits Rootkit.TmpHider

Rootkit.TmpHider

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 17
Visto pela Primeira Vez: November 14, 2011
Visto pela Última Vez: September 27, 2019
SO (s) Afetados: Windows


O Rootkit.TmpHider é um rootkit perigoso. Ele pode se espalhar através de drives USB removíveis, mas não precisa usar os arquivos autorun.inf. O Rootkit.TmpHider também pode entrar nas máquinas visadas, explorando vulnerabilidades dos arquivos lnk. Ao entrar no sistema, o Rootkit.TmpHider injeta códigos nos processos do sistema, a fim de evitar a sua detecção e remoção pelo software de segurança.

Detalhes Sobre os Arquivos do Sistema

Rootkit.TmpHider pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. mrxcls.sys ca9eabeab482524e5797c684398335d5 7
2. mrxcls.sys a143379c449a7da024b203ca80153418 4
3. mrxnet.sys 2e37615e2c960091d94db91dc758376c 4
4. mrxnet.sys acfe00193adb9128f6166640c16bee40 1

Tendendo

Mais visto

Carregando...