win2sys.dll é um Trojan.Dropper-BS. win2sys.dll se espalha por meio de compartilhamentos de rede abertos. Arquivos relacionados: % Windows% \ csrss.exe % Windows% \ win2sys.dll Mais informações: link ...
O Troj / Dropper-BS é um Trojan dropper para a plataforma Windows.
Quando o Troj / Dropper-BS é instalado, os seguintes arquivos são criados:
\ csrss.exe
\ win2sys.dll
O arquivo csrss.exe é detectado como Troj / LdPnch-V.
A seguinte entrada do Registro é criada para executar o código exportado pela biblioteca de cavalos de Tróia na inicialização:
HKLM\SOFTWARE\Microsoft\Windows\ CurrentVersion\ShellServiceObjectDelayLoad
MStask
(1B978A53-3D5E-4329-8A1A-97FE68699FC7)
O arquivo win2sys.dll está registrado como um objeto COM, criando entradas de registro em:
HKCR\CLSID\ (1B978A53-3D5E-4329-8A1A-97FE68699FC7)