نوع : Downloader
اندازه : ۹۷۲۵ بایت
محيطهاي قابل اجرا : Windows98, 95, Me, 2000, Xp, NT
نامهاي ديگر :
| Trojan-Downloader.Win32.Bagle.f (Kaspersky) |
Trojan.Lodear.D (Norton) |
خصوصيات :
1) تغییراتی که در رجیستری ایجاد میشود عبارتند از :
◊ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\anti_troj = %System%\anti_troj.exe
◊ HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\anti_troj = %System%\anti_troj.exe
◊ HKEY_CURRENT_USER\Software\FirstRRRun\FirstRRRun = 1
◊ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\anti_troj = %System%\anti_troj.exe
◊ HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\anti_troj = %System%\anti_troj.exe
◊ HKEY_CURRENT_USER\Software\FirstRRRun\FirstRRRun = 1
2) فايلهاي زير را ايجاد ميکند :
◊ %System%\anti_troj.exe
◊ %Windows%\exefld