Analisado por: adel   

 Plataforma:

Windows 98, Windows ME, Windows NT, Windows 2000, Windows XP, Windows Server 2003

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribui??o:
 infec??o relatada:
Baixo
Medium
Alto
°ä°ù¨ª³Ù¾±³¦´Ç

  • Tipo de grayware:
    Trojan

  • Destrutivo:
    N?o

  • Criptografado:
    N?o

  • In the Wild:
    Sim

  Vis?o geral

Um einen ?berblick ¨¹ber das Verhalten dieser Trojan zu erhalten, verwenden Sie das unten gezeigte Bedrohungsdiagramm.

Wird m?glicherweise von anderer Malware/Grayware/Spyware von externen Sites heruntergeladen. Wird m?glicherweise unwissentlich von einem Benutzer beim Besuch b?sartiger Websites heruntergeladen.

F¨¹hrt heruntergeladene Dateien aus, deren b?sartige Routinen vom betroffenen System angezeigt werden.

  Detalhes t¨¦cnicos

Tipo de compacta??o: 189,440 bytes
Tipo de arquivo: PE
Residente na mem¨®ria: N?o
Data de recebimento das amostras iniciais: 16 fevereiro 2010
Carga ¨²til: Downloads files

?bertragungsdetails

Wird m?glicherweise von anderer Malware/Grayware/Spyware von externen Sites heruntergeladen.

Wird m?glicherweise unwissentlich von einem Benutzer beim Besuch b?sartiger Websites heruntergeladen.

Download-Routine

?ffnet die folgenden Websites, um Dateien herunterzuladen:

  • http://{BLOCKED}system.in/index.php?controller=microinstaller&abbr=SAV&setupType=xp&ttl=21105299546&pid=
  • http://{BLOCKED}dsystem.in/index.php?controller=mic oinstaller&abbr=SAV&setupType=xp&ttl=21105189b9a&pid=

live casino online erkennt die heruntergeladene Datei als:

  • TROJ_FAKEAL.SMDP

F¨¹hrt heruntergeladene Dateien aus, deren b?sartige Routinen vom betroffenen System angezeigt werden.

  Solu??o

Mecanismo de varredura m¨ªnima: 9.200
Primeiro arquivo padr?o VSAPI: 6.852.06
Data do lan?amento do primeiro padr?o VSAPI: 16 fevereiro 2010
VSAPI OPR Pattern Version: 6.853.00
VSAPI OPR Pattern ver?ffentlicht am: 16 fevereiro 2010

Step 1

F¨¹r Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.

Step 2

Malware-Dateien entfernen, die hinterlassen/heruntergeladen wurden von TROJ_FAKEVIME.AB