Threat Database Trojans Trojan.Win32.VB.ahhq

Trojan.Win32.VB.ahhq

Por ZulaZuza em Trojans

O Trojan.Win32.VB.ahhq é outro Trojan mal-intencionado, que pode representar um risco para a segurança do sistema de um PC comprometido ou de um ambiente de rede. O Trojan.Win32.VB.ahhq deve ser levado muito a sério, pois contém características de um risco de segurança grave. Tal como outras variantes do Trojan.Win32, o Trojan.Win32.VB.ahhq é um trojan perigoso, com características prejudiciais. Ele penetra no sistema, sem o conhecimento ou a permissão do usuário e contata facilmente um servidor remoto, para baixar outros parasitas nocivos dentro do computador infectado. Os sintomas incluem a tela do seu computador virar de cabeça para baixo ou ser invertida e a impressão de documentos ou mensagens em sua impressora ser que isso seja solicitado. Para a segurança do seu computador, o Trojan.Win32.VB.ahhq deve ser removido imediatamente.

Detalhes Sobre os Arquivos do Sistema

Trojan.Win32.VB.ahhq pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %ProgramFiles%\Baidu\Toolbar\BarBroker.exe
2. %ProgramFiles%\Baidu\Toolbar\BaiduBarX_Tmp\BarBroker.exe
3. %ProgramFiles%\Baidu\Toolbar\rc.dll
4. %ProgramFiles%\Baidu\Toolbar\BaiduBarX.dll %ProgramFiles%\Baidu\Toolbar\BaiduBarX_Tmp\BaiduBarX.dll
5. %ProgramFiles%\Baidu\Toolbar\BaiduBarX_Tmp\rc.dll

Detalhes sobre o Registro

Trojan.Win32.VB.ahhq pode criar a seguinte entrada de registro ou entradas de registro:
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f4de370-d627-11d1-ba4f-00a0c91eedba}\ShellFolder]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f4de370-d627-11d1-ba4f-00a0c91eedba}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{1f4de370-d627-11d1-ba4f-00a0c91eedba}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f4de370-d627-11d1-ba4f-00a0c91eedba}\DefaultIcon]

Tendendo

Mais visto

Carregando...