win2sys.dll एक Trojan.Dropper-BS है। win2sys.dll खुले नेटवर्क शेयरों के माध्यम से फैलता है। संबंधित फ़ाइलें:% Windows% \ csrss..exe% Windows% \ win2sys.dll अधिक जानकारी: http://www.sophos.com/virusinfo/analyses ...
ट्रोज / ड्रॉपर-बीएस विंडोज प्लेटफॉर्म के लिए ड्रॉपर ट्रोजन है।
जब ट्रॉज / ड्रॉपर-बीएस स्थापित होता है, तो निम्न फाइलें बनाई जाती हैं:
\ csrss.exe
\ win2sys.dll
Csrss.exe फ़ाइल को ट्रोज / LdPnch-V के रूप में पाया गया है।
स्टार्टअप पर ट्रोजन लाइब्रेरी द्वारा निर्यात किए गए कोड को चलाने के लिए निम्न रजिस्ट्री प्रविष्टि बनाई गई है:
HKLM\SOFTWARE\Microsoft\Windows\ CurrentVersion\ShellServiceObjectDelayLoad
MStask
(1B978A53-3D5E-4329-8A1A-97FE68699FC7)
फ़ाइल win2sys.dll को COM ऑब्जेक्ट के रूप में पंजीकृत किया गया है, जिसके तहत रजिस्ट्री प्रविष्टियाँ बनाई जा रही हैं:
HKCR\CLSID\ (1B978A53-3D5E-4329-8A1A-97FE68699FC7)