W32.Imaut

Por GoldSparrow em Worms

O W32.Imaut é um worm da plataforma do Windows, que se propaga através dos serviços de comunicação, tais como o Mensageiro Instantâneo do Yahoo! e o Windows Live Messenger da Microsoft. Quando dentro de um sistema, o W32.Imaut pode tentar se comunicar com um servidor remoto, e baixar arquivos nocivos no PC comprometido. O W32.Imaut também é capaz de atrapalhar ou impedir que certos processos relacionados com a segurança sejam executados.

Outros Nomes

1 fornecedores de segurança sinalizaram este arquivo como malicioso.

Software antivírus Detecção
- not-a-virus:Monitor.Win32.Ardamax.ae

Detalhes Sobre os Arquivos do Sistema

W32.Imaut pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %Windir%\regsvr.exe
2. %System%\svchost .exe
3. %System%\28463\svchost.exe
4. %System%\regsvr.exe
5. %System%\setup.ini
6. %Windir%\Tasks\At1.job
7. %System%\28463\svchost.001
8. %Windir%\Tasks\At2.job
9. %System%\setting.ini

Detalhes sobre o Registro

W32.Imaut pode criar a seguinte entrada de registro ou entradas de registro:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

Tendendo

Mais visto

Carregando...