Threat Database Trojans Win32/Spy.Zbot.ZR

Win32/Spy.Zbot.ZR

Por JubileeX em Trojans

O Win32/Spy.Zbot.ZR é um Trojan malicioso e uma nova versão do Trojan.Zbot. O Win32/Spy.Zbot.ZR pode levar ao roubo de identidade e destruir o computador. O Win32/Spy.Zbot.ZR usa uma grande quantidade de recursos do sistema para executar suas ações maliciosas. O Win32/Spy.Zbot.ZR pode estabelecer uma conexão com um servidor remoto e roubar dados confidenciais. O Win32/Spy.Zbot.ZR se propaga através de arquivos infectados que contêm um código malicioso ou um script em um site infectado e se instala sem o conhecimento do usuário do computador.

Uma vez que o Win32/Spy.Zbot.ZR é capaz de contornar a detecção, ele pode abrir o acesso para um usuário remoto e colocar todos os dados armazenados sob o risco de serem roubados. Um PC com o Win32/Spy.Zbot.ZR instalado, pode ser roubado por algum hacker não identificado. Além disso, o Win32/Spy.Zbot.ZR pode prejudicar o desempenho do PC infectado e limitar as operações básicas, incluindo o acesso à Internet ou a determinados sites.

O Win32/Spy.Zbot.ZR pode ser difícil de detectar e remover do sistema de um computador. Você deve usar um programa antivírus confiável e eficaz para remover o Win32/Spy.Zbot.ZR.

SpyHunter detecta e remove Win32/Spy.Zbot.ZR

Detalhes Sobre os Arquivos do Sistema

Win32/Spy.Zbot.ZR pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. %SYSTEM%\ntos.exe
2. crypt_ldr.exe
3. eag1b.exe
4. %SYSTEM%\drivers\wsnpoem.sys
5. Chi45.sys
6. dropped.exe
7. %SYSTEM%\wsnpoem.exe
8. %SYSTEM%\twext.exe
9. [random digits].exe
10. bana.execog.exe
11. file.exe 8bc3d39a2b2b39e481cdfe65490d1fab 0
12. file.exe 9bf74da46caac9c01c4abe33abb1870f 0
13. file.exe 42dff9ad3d5072a7cbc2b6263839e4f8 0
14. file.exe 72fe63f68b0836930135d753125a267e 0

Detalhes sobre o Registro

Win32/Spy.Zbot.ZR pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon=%System%\ntos.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon=%System%\userinit.exe

Tendendo

Mais visto

Carregando...