Analisado por: Kathleen Notario   

 Plataforma:

Windows 2000, XP, Server 2003

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribui??o:
 infec??o relatada:
Baixo
Medium
Alto
°ä°ù¨ª³Ù¾±³¦´Ç

  • Tipo de grayware:
    Trojan

  • Destrutivo:
    N?o

  • Criptografado:
    N?o

  • In the Wild:
    Sim


  Detalhes t¨¦cnicos

Tipo de compacta??o: 73,728 bytes
Tipo de arquivo: DLL
Residente na mem¨®ria: Sim
Data de recebimento das amostras iniciais: 07 outubro 2010

Autostart-Technik

F¨¹gt folgende Registrierungseintr?ge hinzu, um bei jedem Systemstart automatisch ausgef¨¹hrt zu werden.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run
{random string} = rundll32.exe "{malware path and filename}"

HKEY_USERS\.DEFAULT\Software\
Microsoft\Windows\CurrentVersion\
Run
{random string} = rundll32.exe "{malware path and filename}"

HKEY_USERS\S-1-5-18\Software\
Microsoft\Windows\CurrentVersion\
Run
{random string} = rundll32.exe "{malware path and filename}

  Solu??o

Mecanismo de varredura m¨ªnima: 8.900
VSAPI OPR Pattern Version: 7.520.06
VSAPI OPR Pattern ver?ffentlicht am: 07 outubro 2010

Step 1

F¨¹r Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.

Step 2

Durchsuchen Sie Ihren Computer mit Ihrem live casino online Produkt. Achten Sie auf Dateien, die als TROJ_VUNDO.ITB entdeckt werden

Step 3

Im abgesicherten Modus neu starten

[ Saber mais ]

Step 4

Diesen Registrierungswert l?schen

[ Saber mais ]

Wichtig: Eine nicht ordnungsgem??e Bearbeitung der Windows Registrierung kann zu einer dauerhaften Fehlfunktion des Systems f¨¹hren. F¨¹hren Sie diesen Schritt nur durch, wenn Sie mit der Vorgehensweise vertraut sind oder wenn Sie Ihren Systemadministrator um Unterst¨¹tzung bitten k?nnen. Lesen Sie ansonsten zuerst diesen , bevor Sie die Registrierung Ihres Computers ?ndern.

?
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    • {random string}=rundll32.exe {malware path and filename}
  • In HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run
    • {random string}=rundll32.exe {malware path and filename}
  • In HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run
    • {random string}=rundll32.exe {malware path and filename}

Step 5

Als TROJ_VUNDO.ITB entdeckte Datei suchen und l?schen

[ Saber mais ]
Aktivieren Sie unbedingt das Kontrollk?stchen Versteckte Elemente durchsuchen unter Weitere erweiterte Optionen, um alle verborgenen Dateien in den Suchergebnissen zu ber¨¹cksichtigen.


Participe da nossa pesquisa!

Arquivo correspondente