Plattform:

Windows 98, ME, NT, 2000, XP, Server 2003

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Trojan

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
    Nein

  • In the wild::
    Ja

  ?berblick

Wird m?glicherweise von anderer Malware/Grayware/Spyware von externen Sites heruntergeladen.

  Technische Details

Dateigr??e: Variiert
Speicherresiden: Ja
Erste Muster erhalten am: 12 Juni 2010
Schadteil: Downloads files

?bertragungsdetails

Wird m?glicherweise von der folgenden Malware/Grayware/Spyware von externen Sites heruntergeladen:

  • HTML_SHELLLOAD.B

Wird m?glicherweise unwissentlich von einem Benutzer beim Besuch der folgenden b?sartigen Websites heruntergeladen:

  • http://2677.in/log.exe

Installation

Schleust folgende Komponentendateien ein:

  • %User Profile%\Microsoft\smx4pnp.dll

(Hinweis: %User Profile% ist der Ordner für Benutzerprofile des aktuellen Benutzers, normalerweise C:\Windows\Profile\{Benutzername} unter Windows 98 und ME, C:\WINNT\Profile\{Benutzername} unter Windows NT und C:\Dokumente und Einstellungen\{Benutzername} unter Windows 2000, XP und Server 2003.)

Autostart-Technik

Fügt folgende Registrierungseintr?ge hinzu, um bei jedem Systemstart automatisch ausgeführt zu werden.

HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Run
smx4pnp = rundll32.exe "%User Profile%\Microsoft\smx4pnp.dll", Launch

Download-Routine

?ffnet die folgenden Websites, um Dateien herunterzuladen:

  • http://d.iamcome.in/u.txt

  L?sungen

Mindestversion der Scan Engine: 8.900

Step 1

Für Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.

Step 2

Malware-Dateien entfernen, die hinterlassen/heruntergeladen wurden von TROJ_SMALL.NSZ