Threat Search: 

ThreatExpert's Statistics for Trojan-Spy.Ardamax.J [Ikarus]:

Trojan-Spy.Ardamax.J [Ikarus] is also known as:
Threat AliasNumber of Incidents
Keylog-Ardamax.dll [McAfee]84,300
Spyware.Ardakey [Symantec]67,906
MonitoringTool:Win32/Ardamax [Microsoft]67,584
not-a-virus:Monitor.Win32.Ardamax.ae [Kaspersky Lab]66,978
Application.Ardamax_Keylogger [PC Tools]39,968
Win-Trojan/Xema.variant [AhnLab]28,444
TrojanSpy.Ardamax.WQ [PC Tools]25,187
Application.Ardamax!ct [PC Tools]17,155
not-a-virus:Monitor.Win32.Ardamax.ac [Kaspersky Lab]902
Trojan-Dropper.Agent [PC Tools]506
Win-Trojan/Ardamax.484864 [AhnLab]484
RiksWare.Ardamax.Y [PC Tools]462
not-a-virus:Monitor.Win32.Ardamax.o [Kaspersky Lab]297
Keylog-Ardamax [McAfee]138
Spyware.Ardakey!sd6 [PC Tools]138
not-a-virus:Monitor.Win32.Ardamax.s [Kaspersky Lab]132
Trojan-Spy.Win32.Ardamax.e [Kaspersky Lab]112
Trojan-Spy.Ardamax!sd5 [PC Tools]104
Mal/Generic-A [Sophos]68
Win-Trojan/Ardamax.484864.B [AhnLab]66
Virus:Win32/Sality.AM [Microsoft]36
W32.Sality.AE [Symantec]36
W32/Sality-AM [Sophos]33
W32/Sality.gen [McAfee]22
Virus.Win32.Sality.aa [Kaspersky Lab]20
Virus.Win32.Sality.z [Kaspersky Lab]13
Win32/Kashu.B [AhnLab]13
not-a-virus:Monitor.Win32.Ardamax.dx [Kaspersky Lab]12
Win-Trojan/Ardamax.482816 [AhnLab]12
Mal/Agent-Fam [Sophos]11
not-a-virus:Monitor.Win32.Ardamax.eh [Kaspersky Lab]9
Win-Trojan/Ardamax.525824.C [AhnLab]9
PE_SALITY.EK [Trend Micro]8
W32/Sality.ag [McAfee]8
Win-Trojan/Ardamax.482816.F [AhnLab]6
not-a-virus:Monitor.Win32.Ardamax.p [Kaspersky Lab]5
not-a-virus:Monitor.Win32.Ardamax.cm [Kaspersky Lab]4
not-a-virus:Monitor.Win32.Ardamax.ef [Kaspersky Lab]4
PE_SALITY.JER [Trend Micro]4
TSPY_ARDAMAX.J [Trend Micro]4
Mal/Sality-B [Sophos]3
PE_SALITY.EN [Trend Micro]3
Virus.Win32.Sality.y [Kaspersky Lab]3
PE_SALITY.BU [Trend Micro]2
PE_SALITY.M [Trend Micro]2
TrojanSpy.Ardamax.YN [PC Tools]2
Trojan-Spy.Win32.Ardamax.ce [Kaspersky Lab]2
Virus.Win32.Virut.ce [Kaspersky Lab]2
Virus:Win32/Virut.BM [Microsoft]2
W32.Virut.CF [Symantec]2
W32.Virut.W [Symantec]2
W32/Sality.ae [McAfee]2
W32/Sality.ah [McAfee]2
W32/Sality.ao [McAfee]2
W32/Scribble-B [Sophos]2
Win-Trojan/Ardamax.525312.E [AhnLab]2
Win-Trojan/Ardamax.538624 [AhnLab]2
not-a-virus:Monitor.Win32.Ardamax.ai [Kaspersky Lab]1
PE_SALITY.EM [Trend Micro]1
PE_SALITY.EN-1 [Trend Micro]1
PE_VIRUT.AV [Trend Micro]1
PE_VIRUT.LJ [Trend Micro]1
PE_VIRUT.XO [Trend Micro]1
Virus.Win32.Virut.av [Kaspersky Lab]1
Virus.Win32.Virut.bq [Kaspersky Lab]1
Virus.Win32.Virut.q [Kaspersky Lab]1
Virus:Win32/Virut.AC [Microsoft]1
Virus:Win32/Virut.BG [Microsoft]1
Virus:Win32/Virut.L [Microsoft]1
W32.Virut.U [Symantec]1
W32/Vetor-A [Sophos]1
W32/Virut.gen [McAfee]1
W32/Virut.gen.a [McAfee]1
W32/Virut.j [McAfee]1
W32/Virut.n.gen [McAfee]1
W32/Virut-Gen [Sophos]1
W32/Virut-W [Sophos]1
Win32/Virut.B [AhnLab]1
Win32/Virut.D [AhnLab]1
Win-Trojan/Ardamax.482816.D [AhnLab]1
Win-Trojan/Ardamax.483328 [AhnLab]1

Trojan-Spy.Ardamax.J [Ikarus] has the following possible countries of origin:
OriginNumber of Incidents
Germany282
Sweden2

Trojan-Spy.Ardamax.J [Ikarus] is known to be created as:
%ProgramFiles%\htv\htv.exe
%ProgramFiles%\rlg\rlg.exe
%System%\28463\adub.exe
%System%\28463\adwc.exe
%System%\28463\aeln.exe
%System%\28463\aobo.exe
%System%\28463\aprr.exe
%System%\28463\aqlb.exe
%System%\28463\atbv.exe
%System%\28463\axdn.exe
%System%\28463\bolj.exe
%System%\28463\bqcd.exe
%System%\28463\cimr.exe
%System%\28463\cnae.exe
%System%\28463\cqab.exe
%System%\28463\cqiv.exe
%System%\28463\dmpu.exe
%System%\28463\eayp.exe
%System%\28463\eflw.exe
%System%\28463\ekdd.exe
%System%\28463\ernv.exe
%System%\28463\frqh.exe
%System%\28463\gcuq.exe
%System%\28463\gsik.exe
%System%\28463\gxuk.exe
%System%\28463\hgaw.exe
%System%\28463\hitv.exe
%System%\28463\hnem.exe
%System%\28463\hqpt.exe
%System%\28463\hqqj.exe
%System%\28463\ioqy.exe
%System%\28463\iurt.exe
%System%\28463\iylp.exe
%System%\28463\jpxe.exe
%System%\28463\jqal.exe
%System%\28463\jsjy.exe
%System%\28463\jvdb.exe
%System%\28463\kcww.exe
%System%\28463\kilw.exe
%System%\28463\knmg.exe
%System%\28463\krgh.exe
%System%\28463\kuse.exe
%System%\28463\kyhf.exe
%System%\28463\lcoo.exe
%System%\28463\lffl.exe
%System%\28463\lgue.exe
%System%\28463\lima.exe
%System%\28463\litw.exe
%System%\28463\ltst.exe
%System%\28463\marr.exe
%System%\28463\mcpp.exe
%System%\28463\mkch.exe
%System%\28463\mlmv.exe
%System%\28463\mmsg.exe
%System%\28463\mmwa.exe
%System%\28463\mnas.exe
%System%\28463\msdd.exe
%System%\28463\muyx.exe
%System%\28463\mxlq.exe
%System%\28463\nhnv.exe
%System%\28463\nhpv.exe
%System%\28463\nitl.exe
%System%\28463\nulb.exe
%System%\28463\nwuh.exe
%System%\28463\oimn.exe
%System%\28463\oiyu.exe
%System%\28463\ondj.exe
%System%\28463\oqhh.exe
%System%\28463\oqox.exe
%System%\28463\owfe.exe
%System%\28463\pceo.exe
%System%\28463\polg.exe
%System%\28463\prhv.exe
%System%\28463\pttq.exe
%System%\28463\qgqg.exe
%System%\28463\qiic.exe
%System%\28463\qqti.exe
%System%\28463\quev.exe
%System%\28463\qwrw.exe
%System%\28463\reuq.exe
%System%\28463\rjuw.exe
%System%\28463\rkxr.exe
%System%\28463\ryop.exe
%System%\28463\shmq.exe
%System%\28463\srfk.exe
%System%\28463\svchost.exe
%System%\28463\tbif.exe
%System%\28463\tijm.exe
%System%\28463\tlcn.exe
%System%\28463\tnax.exe
%System%\28463\todq.exe
%System%\28463\tppt.exe
%System%\28463\tpyf.exe
%System%\28463\uaqb.exe
%System%\28463\uaqi.exe
%System%\28463\udlb.exe
%System%\28463\vjjd.exe
%System%\28463\wimg.exe
%System%\28463\wlgm.exe
%System%\28463\wmhs.exe
Notes:
  • %ProgramFiles% is a variable that refers to the Program Files folder. A typical path is C:\Program Files.
  • %System% is a variable that refers to the System folder. By default, this is C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000), or C:\Windows\System32 (Windows XP).