Analisado por: Jennifer Gumban   

 Plataforma:

Windows

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribui??o:
 infec??o relatada:
 Exposi??o das informa??es:
Baixo
Medium
Alto
°ä°ù¨ª³Ù¾±³¦´Ç

  • Tipo de grayware:
    Trojan

  • Destrutivo:
    N?o

  • Criptografado:
    Sim

  • In the Wild:
    Sim

  Vis?o geral

Canal de infec??o: Via E-Mail

Zum Zeitpunkt der Fertigstellung dieses Dokuments sind die erw?hnten Sites jedoch nicht zug?nglich.

Dies ist die Erkennung von live casino online f¨¹r Dateien, die ein b?sartiges Skript enthalten.

  Detalhes t¨¦cnicos

Tipo de compacta??o: 5,454 bytes
Tipo de arquivo: VBS
Residente na mem¨®ria: N?o
Data de recebimento das amostras iniciais: 28 agosto 2017
Carga ¨²til: Connects to URLs/IPs, Downloads files

Download-Routine

?ffnet die folgenden Websites, um Dateien herunterzuladen:

  • {BLOCKED}.{BLOCKED}.198.131:80
  • http://{BLOCKED}gagap.net/HGhj46

Speichert die heruntergeladenen Dateien unter den folgenden Namen:

  • %User Temp%\gjsepbue.exe

(Hinweis: %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.)

live casino online erkennt die heruntergeladene Datei als:

  • Ransom_LOCKY family

Zum Zeitpunkt der Fertigstellung dieses Dokuments sind die erw?hnten Sites jedoch nicht zug?nglich.

Andere Details

Dies ist die Erkennung von live casino online f¨¹r Dateien, die ein b?sartiges Skript enthalten.

  Solu??o

Mecanismo de varredura m¨ªnima: 9.850

Step 1

F¨¹r Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.

Step 3

Durchsuchen Sie Ihren Computer mit Ihrem live casino online Produkt, und s?ubern Sie Dateien, die als VBS_LOCKY.DDBF entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem live casino online Produkt ges?ubert, gel?scht oder in Quarant?ne verschoben wurden, sind keine weiteren Schritte erforderlich. Sie k?nnen die in Quarant?ne verschobenen Dateien einfach l?schen. Auf dieser finden Sie weitere Informationen.


Participe da nossa pesquisa!

Arquivo correspondente