Antivirus and Security Software from Sophos

Troj/Pushdo-Gen

Catégorie
Type
Action à mener
Prévalence faible Forte

Récapitulatif

 
Systèmes d'exploitation affectés Windows
Caractéristiques
  • Injecte d'autres malwares
Protection disponible depuis 3 août 2007 06:57:50 (GMT)
Dernière mise à jour 8 août 2008 04:50:34 (GMT)
Détecté par Tous les produits Sophos
  • Détection gratuite des virus et spywares
  • Vérification de votre protection antivirus actuelle
  • Votre antivirus est-il vraiment efficace ?

Action

Plus d'informations

Troj/Pushdo-Gen est une famille de chevaux de Troie pour la plate-forme Windows.

Lorsque les membres de Troj/Pushdo-Fam sont installés, ils injectent et exécutent un autre fichier dans la mémoire, généralement détecté sous le nom de Troj/Pushu-Gen ou de Mal/Basine-C. Ceci entraîne généralement l'injection d'autres fichiers, y compris certains des suivants :

<Windows>\system32\drivers\ip6fw.sys <Windows>\system32\drivers\netdtect.sys <System>\drivers\runtime.sys <System>\drivers\secdrv.sys

Ces fichiers sont utilisés pour fournir une fonction de furtivité au cheval de Troie.

Le fichier injecté dans la mémoire tente généralement d'injecter davantage de code dans Internet Explorer.

RSS|Atom
Rapports sur les menaces de virus et de spywares les plus récentes envoyées à votre ordinateur