Antivirus and Security Software from Sophos

Blogs Sophos

Troj/Pushdo-Gen

Catégorie
Type
Action à mener
Prévalence faible Forte

Récapitulatif

 
Systèmes d'exploitation affectés Windows
Caractéristiques
  • Injecte d'autres malwares
Protection disponible depuis 7 août 2008 01:08:28 (GMT)
Dernière mise à jour 29 septembre 2010 05:26:40 (GMT)
Détecté par Tous les produits Sophos

Action

Plus d'informations

Troj/Pushdo-Gen est une famille de chevaux de Troie pour la plate-forme Windows.

Lorsque les membres de Troj/Pushdo-Fam sont installés, ils injectent et exécutent un autre fichier dans la mémoire, généralement détecté sous le nom de Troj/Pushu-Gen ou de Mal/Basine-C. Ceci entraîne généralement l'injection d'autres fichiers, y compris certains des suivants :

<Windows>\system32\drivers\ip6fw.sys <Windows>\system32\drivers\netdtect.sys <System>\drivers\runtime.sys <System>\drivers\secdrv.sys

Ces fichiers sont utilisés pour fournir une fonction de furtivité au cheval de Troie.

Le fichier injecté dans la mémoire tente généralement d'injecter davantage de code dans Internet Explorer.

  • Détection gratuite des virus et spywares
  • Vérification de votre protection antivirus actuelle
  • Votre antivirus est-il vraiment efficace ?
RSS|Atom
Rapports sur les menaces de virus et de spywares les plus récentes envoyées à votre ordinateur