Threat Database Trojans Troj/AdClick-FR

Troj/AdClick-FR

Por ESGI Advisor em Trojans

O Troj/AdClick-FR é um cavalo Trojan, que é executado quando usuários inexperientes clicam em um arquivo desconhecido, que foi baixado no computador. Uma vez ativo, o Troj/AdClick-FR desativa programas antivírus e softwares relacionados com segurança, enquanto modifica as entradas de registro, para começar a ser executado, tão logo o Windows for iniciado

Detalhes Sobre os Arquivos do Sistema

Troj/AdClick-FR pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. \processor.bat

Detalhes sobre o Registro

Troj/AdClick-FR pode criar a seguinte entrada de registro ou entradas de registro:
1
0
UpdatesDisableNotify
\svchost.exe
2
HKLM\SYSTEM\CurrentControlSet\Services\NtLmSsp
4
DisableRegistryTools
FirewallDisableNotify
FirstRunDisabled
Processor
Hidden
ShowSuperHidden
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess
HKLM\SYSTEM\CurrentControlSet\Services\wuauserv
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
HKLM\SOFTWARE\Microsoft\Security Center
FirewallOverride
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
HideFileExt
Start
HKLM\SYSTEM\CurrentControlSet\Services\TlntSvr

Tendendo

Mais visto

Carregando...