Tên Virus: Trojan-Downloader.Win32.Agent.aswj [Kaspersky]\\reader_s.exe ; services.exe ;
Mức độ nguy hiểm: Cực kỳ nguy hiểm.
Một số biến thể:
C:\windows\temp\init.exe.
C:\windows\temp\[Random Number].tmp.
C:\windows\temp\ose000000.
C:\WINDOWS\System32\services.exe.
C:\WINDOWS\System32\reader_s.exe.
C:\Document And Setting\%USER NAME%\reader_s.exe.
C:\WINDOWS\System32\rs32net.exe
C:\WINDOWS\System32\Serverx.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
Tạo khóa khởi động:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
KeyName: Reader_s
Value: "C:\WINDOWS\System32\Reader_s.exe"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
KeyName: Reader_s
Value: "C:\WINDOWS\System32\Reader_s.exe"
Ảnh Hưởng:
- Chạy rất nhiều File svchost.exe, services.exe, cmd.exe, *.tmp gây ngốn tài nguyên RAM.
- Trong vòng 30 phút Download từ trên mạng về khoảng 60MB
- Tình trang Download vẫn xảy ra khi LogOff máy tính.
- Lây nhiễm (Chép đè) vào file Explorer.exe và sẽ tự nhân bản nó khi Explorer.exe hoạt động.
- Ăn các file .exe ,.msi .v.v.