win2sys.dll является трояном.Капельница-BS. win2sys.dll распространяется через открытые сетевые ресурсы.
Связанные файлы:% Windows%\csrss.exe% Windows%\win2sys.dll Дополнительная информация: http://www.sophos.com/virusinfo/analyses...
Troj/Dropper-BS - это троян-дроппер для платформы Windows.
Когда Troj/Dropper-BS установлен, создаются следующие файлы:
\csrss.exe
\win2sys.dll
Файл csrss.exe определяется как Troj/LdPnch-V.
Следующая запись реестра создается для запуска кода, экспортируемого троянской библиотекой при запуске:
HKLM\SOFTWARE\Microsoft\Windows\ CurrentVersion\ShellServiceObjectDelayLoad
MStask
(1B978A53-3D5E-4329-8A1A-97FE68699FC7)
Файл win2sys.dll зарегистрирован как COM-объект, создавая записи реестра под:
HKCR\CLSID\ (1B978A53-3D5E-4329-8A1A-97FE68699FC7)