Sophos

Troj/Dloader-AZ

Alias
  • TrojanDownloader.Win32.Small.kq
  • Win32/TrojanDownloader.Small.KQ
  • TROJ_SMALL.KQ
Catégorie
Type
Action à mener
Prévalence faible Forte

Récapitulatif

 
Systèmes d'exploitation affectés Windows
Caractéristiques
  • S'installe dans le registre
Protection disponible depuis 12 août 2004 13:20:03 (GMT)
Détecté par Tous les produits Sophos

Action

Plus d'informations

Troj/Dloader-AZ est un cheval de Troie téléchargeur.

Troj/Dloader-AZ s’enregistre en tant que Browser Help Object (BHO) et peut tenter de télécharger et d’exécuter d’autres fichiers.

Pour s’exécuter à chaque fois que Microsoft Internet Explorer est lancé, Troj/Dloader-AZ paramètre les entrées de registre suivantes associées au BHO :

HKCR\CLSID\(B9D90B27-AD4A-413a-88CB-3E6DDC10DC2D)\
Default = ICOO Loader BHO

HKCR\CLSID\(B9D90B27-AD4A-413a-88CB-3E6DDC10DC2D)\InprocServer32\
Default = <chemin vers le cheval de Troie DLL>

HKCR\CLSID\(B9D90B27-AD4A-413a-88CB-3E6DDC10DC2D)\InprocServer32\
ThreadingModel = Apartment

HKCR\CLSID\(4A8DADD4-5A25-4d41-8599-CB7458766220)\
Default = ICOO protocol handler

HKCR\CLSID\(4A8DADD4-5A25-4d41-8599-CB7458766220)\InprocServer32\
Default = <chemin vers le cheval de Troie DLL>

HKCR\CLSID\(4A8DADD4-5A25-4d41-8599-CB7458766220)
ThreadingModel = Apartment

De plus, le cheval de Troie peut paramétrer l’entrée de registre suivante :

HKCU\Software\Adverts\Advert = extron

RSS|Atom
Rapports sur les menaces de virus et de spywares les plus récentes envoyées à votre ordinateur