Symantec.com > Security Response > Trojan.Abwiz.F

Trojan.Abwiz.F

Niveau de risque 2 : Faible

Téléchargez l'outil de suppression | Version imprimable

Détecté : 22 Mars 2006
Mis à jour : 13 Février 2007 12:51:25 PM
Egalement appelé : Troj/DwnLdr-AKR [Sophos]
Type : Cheval de Troie
Systèmes affectés : Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP


Trojan.Abwiz.F est un cheval de Troie avec des fonctionnalités de rootkit qui télécharge et exécute des fichiers distants et envoie des informations informatiques confidentielles à un attaquant distant. Le cheval de Troie permet également à un attaquant distant d'effectuer diverses actions non autorisées sur l'ordinateur infecté.

Protection

  • Version initiale des définitions Rapid Release 22 Mars 2006
  • Dernière version des définitions Rapid Release 21 Novembre 2009 révision 051
  • Version initiale des définitions Daily Certified 22 Mars 2006
  • Dernière version des définitions Daily Certified 22 Novembre 2009 révision 003
  • Date de la version initial des définitions Weekly Certified 29 Mars 2006

Cliquez ici si vous souhaitez une description plus détaillée des définitions de virus Rapid Release et Daily Certified.

Evaluation de la menace

Virulence

  • Niveau de virulence : Moyen
  • Nombre d'infections : 0 - 49
  • Nombre de sites : 0 - 2
  • Distribution géographique : Faible
  • Contrôle de la menace : Facile
  • Suppression : Facile

Dommages

  • Niveau de dommage : Moyen
  • Déclencheur : Ne s'applique pas
  • Charge utile : Télécharge et exécute des fichiers distants et permet également à un attaquant distant d'effectuer diverses actions non autorisées sur l'ordinateur infecté.
  • Envoi de courrier électronique à grande échelle : Ne s'applique pas
  • Supprime les fichiers : Ne s'applique pas
  • Modifie les fichiers : Ne s'applique pas
  • Divulgue des informations confidentielles : Envoie des informations informatiques confidentielles à un attaquant distant.
  • Dégrade les performances : Transmet du spam.
  • Entraîne l'instabilité du système : Ne s'applique pas
  • Compromet les paramètres de sécurité : Ne s'applique pas

Distribution

  • Niveau de distribution : Faible
  • Objet du courrier électronique : Ne s'applique pas
  • Nom de la pièce jointe : Ne s'applique pas
  • Taille de la pièce jointe : Ne s'applique pas
  • Ports : Ne s'applique pas
  • Lecteurs partagés : Ne s'applique pas
  • Cible d'infection : Ne s'applique pas
  • Horodatage de la pièce jointe : Ne s'applique pas

Ecrit par : Rodney Andres
Economisez jusqu'à 20% avec un abonnement de 2 ans.