Analyse von: Christopher Daniel So   

 Plattform:

Windows 2000, XP, Server 2003

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Trojan

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
    Ja

  • In the wild::
    Ja

  ?berblick

Wird m?glicherweise von anderer Malware eingeschleust.

Verbindet sich mit bestimmten URLs. Dadurch kann ein b?swilliger Benutzer extern über die Installation informiert werden. Es k?nnen auch m?glicherweise b?sartige Dateien auf den Computer heruntergeladen werden, so dass das Risiko einer Infektion durch andere Bedrohungen erh?ht wird.

L?scht sich nach der Ausführung selbst.

  Technische Details

Dateigr??e: 184,320 bytes
Dateityp: EXE
Speicherresiden: Nein
Erste Muster erhalten am: 25 November 2010
Schadteil: Connects to URLs/Ips

?bertragungsdetails

Wird m?glicherweise von der folgenden Malware eingeschleust:

Andere System?nderungen

Fügt die folgenden Registrierungsschlüssel hinzu:

HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Internet Settings\
Zones\

Fügt die folgenden Registrierungseintr?ge hinzu:

HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Internet Settings\
Zones\
1806 = 0

Download-Routine

Verbindet sich mit den folgenden b?sartigen URLs:

  • http://{BLOCKED}meat.net/oioiwemdweoidm.php?ini={random string}
  • http://{BLOCKED}otable.net/oioiwemdweoidm.php?ini={random string}
  • http://{BLOCKED}.net/oioiwemdweoidm.php?ini={random string}

Andere Details

L?scht sich nach der Ausführung selbst.

  L?sungen

Mindestversion der Scan Engine: 8.900
Erste VSAPI Pattern-Datei: 7.652.04
Erste VSAPI Pattern ver?ffentlicht am: 26 November 2010

Step 1

Für Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.

Step 2

Diesen Registrierungsschlüssel l?schen

[ learnMore ]

Wichtig: Eine nicht ordnungsgem??e Bearbeitung der Windows Registrierung kann zu einer dauerhaften Fehlfunktion des Systems führen. Führen Sie diesen Schritt nur durch, wenn Sie mit der Vorgehensweise vertraut sind oder wenn Sie Ihren Systemadministrator um Unterstützung bitten k?nnen. Lesen Sie ansonsten zuerst diesen , bevor Sie die Registrierung Ihres Computers ?ndern.

  • In HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\
    • Zones

Step 3

Durchsuchen Sie Ihren Computer mit Ihrem live casino online Produkt, und l?schen Sie Dateien, die als TROJ_FAKEAV.EKA entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem live casino online Produkt ges?ubert, gel?scht oder in Quarant?ne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarant?ne k?nnen einfach gel?scht werden. Auf dieser finden Sie weitere Informationen.


Nehmen Sie an unserer Umfrage teil

Zugeh?rige Datei