TROJ_DIDKR.C
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
Tipo de grayware:
Trojan
Destrutivo:
N?o
Criptografado:
Sim
In the Wild:
Sim
Vis?o geral
Um einen ?berblick ¨¹ber das Verhalten dieser Trojan zu erhalten, verwenden Sie das unten gezeigte Bedrohungsdiagramm.

Wird m?glicherweise von anderer Malware/Grayware/Spyware von externen Sites heruntergeladen.
Anschlie?end werden die eingeschleusten Dateien ausgef¨¹hrt. Dadurch k?nnen die b?sartigen Routinen der eingeschleusten Dateien auf dem betroffenen System aktiv werden.
Detalhes t¨¦cnicos
?bertragungsdetails
Wird m?glicherweise von anderer Malware/Grayware/Spyware von externen Sites heruntergeladen.
Installation
Schleust folgende Dateien/Komponenten ein:
- 64-bit environment:
- %User Temp%\~ER{number}.tmp (64-bit) - detected as HKTL_BYPASS
- %User Temp%\~DR{number}.tmp (64-bit) - detected as TROJ64_DIDKR.C
- 32-bit environment:
- %User Temp%\~DR{number}.tmp (32-bit) - detected as TROJ_DIDKR.C
(Hinweis: %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.)
Andere System?nderungen
F¨¹gt die folgenden Registrierungseintr?ge hinzu:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Services\{service name of variable 1}Svc\Parameters
ServiceDll = ¡°%System%\ole{variable 1}.dll¡±
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Services\{service name of variable 1}Svc\Parameters
ServiceMain = ¡°RoutineMain¡±
?ndert die folgenden Registrierungseintr?ge:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows NT\CurrentVersion\SvcHost
netsvcs = ¡°{default data}, {service name of variable 1}Svc¡±
(Note: The default value data of the said registry entry is {default data}.)
Einschleusungsroutine
Anschlie?end werden die eingeschleusten Dateien ausgef¨¹hrt. Dadurch k?nnen die b?sartigen Routinen der eingeschleusten Dateien auf dem betroffenen System aktiv werden.
Solu??o
Step 1
F¨¹r Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.
Step 3
Dateien, die als TROJ_DIDKR.C entdeckt wurden, ¨¹ber die Startdiskette oder die Wiederherstellungskonsole erkennen und l?schen
Step 4
Diesen Registrierungswert l?schen
Wichtig: Eine nicht ordnungsgem??e Bearbeitung der Windows Registrierung kann zu einer dauerhaften Fehlfunktion des Systems f¨¹hren. F¨¹hren Sie diesen Schritt nur durch, wenn Sie mit der Vorgehensweise vertraut sind oder wenn Sie Ihren Systemadministrator um Unterst¨¹tzung bitten k?nnen. Lesen Sie ansonsten zuerst diesen , bevor Sie die Registrierung Ihres Computers ?ndern.
- In HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\{service name of variable 1}Svc\Parameters
- ServiceDll = ¡°%System%\ole{variable 1}.dll¡±
- ServiceDll = ¡°%System%\ole{variable 1}.dll¡±
- In HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\{service name of variable 1}Svc\Parameters
- ServiceMain = ¡°RoutineMain¡±
- ServiceMain = ¡°RoutineMain¡±
Step 5
Diesen ge?nderten Registrierungswert wiederherstellen
Wichtig: Eine nicht ordnungsgem??e Bearbeitung der Windows Registrierung kann zu einer dauerhaften Fehlfunktion des Systems f¨¹hren. F¨¹hren Sie diesen Schritt nur durch, wenn Sie mit der Vorgehensweise vertraut sind oder wenn Sie Ihren Systemadministrator um Unterst¨¹tzung bitten k?nnen. Lesen Sie ansonsten zuerst diesen , bevor Sie die Registrierung Ihres Computers ?ndern.
- In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost
- From: netsvcs = ¡°{default data}, {service name of variable 1}Svc¡±
To: netsvcs = "{default data}"
- From: netsvcs = ¡°{default data}, {service name of variable 1}Svc¡±
Step 6
Diese Datei suchen und l?schen
M?glicherweise sind einige Komponentendateien verborgen. Aktivieren Sie unbedingt das Kontrollk?stchen Versteckte Elemente durchsuchen unter Weitere erweiterte Optionen, um alle verborgenen Dateien und Ordner in den Suchergebnissen zu ber¨¹cksichtigen.
- %User Temp%\~MR{number}.tmp
Step 7
Durchsuchen Sie Ihren Computer mit Ihrem live casino online Produkt, und l?schen Sie Dateien, die als TROJ_DIDKR.C entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem live casino online Produkt ges?ubert, gel?scht oder in Quarant?ne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarant?ne k?nnen einfach gel?scht werden. Auf dieser finden Sie weitere Informationen.
Participe da nossa pesquisa!