Threat Database Trojans Suspicious.Graybird.1

Suspicious.Graybird.1

O Suspicious.Graybird.1 é um Trojan que pode ter sido transformado ou modificado intencionalmente, pelos criminosos cibernéticos. O Suspicious.Graybird.1 pode se distribuir através de sites maliciosos ou de shareware contaminados. O Suspicious.Graybird.1 também pode vir empacotado com um compressor, que os hackers costumam adicionar ao malware, a fim de evitar a detecção ou análise. O Suspicious.Graybird.1 deve ser imediatamente removido, usando-se um aplicativo anti-spyware.

Detalhes Sobre os Arquivos do Sistema

Suspicious.Graybird.1 pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %Windir%\e7df.exe
2. %System%\7ds2.exe
3. %System%\hwqrgizey.dll
4. %System%\febb.dll
5. %System%\9dd1.dll
6. %Windir%\79e7.bmp
7. %Temp%\yjifh.htm
8. %System%\jedovbmt.dat
9. %Temp%\cml2A.tmp
10. %Favorites%\����֮��.url
11. %Windir%\92b7.flv
12. %Programs%\Internet Explorer.lnk
13. %DesktopDir%\����֮��.url
14. %Temp%\yvyfh.htm

Detalhes sobre o Registro

Suspicious.Graybird.1 pode criar a seguinte entrada de registro ou entradas de registro:
[HKEY_CURRENT_USER\AppEvents\Schemes\Apps\Explorer\Navigating\.Current]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
[HKEY_CURRENT_USER\Keyboard Layout\Preload]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ServiceCurrent]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ServiceCurrent]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]

Tendendo

Mais visto

Carregando...