Plattform:

Windows 98, ME, NT, 2000, XP, Server 2003

 Risikobewertung (gesamt):
 reportedInfection:
 Beeintr?chtigung der Systemleistung ::
 live casino online L?sungen:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
     

  • In the wild::
    Ja

  ?berblick

Wird m?glicherweise von anderer Malware von Remote-Sites heruntergeladen:

Entwendet vertrauliche Daten wie Benutzernamen und Kennw?rter, insbesondere für bestimmte Spiele. Cyber-Kriminelle k?nnen aus diesen Daten Profit schlagen.

  Technische Details

Dateigr??e: Variiert
Speicherresiden: Ja

?bertragungsdetails

Wird m?glicherweise von folgenden Remote-Sites heruntergeladen:

  • http://{BLOCKED}nts.us/ma.exe

Wird m?glicherweise von der folgender Malware von Remote-Sites heruntergeladen:

  • TROJ_DLOAD.VAC

Installation

Schleust die folgenden Eigenkopien in das betroffene System ein:

  • %System%\xiaosos.exe

(Hinweis: %System% ist der Windows Systemordner. Er lautet in der Regel C:\Windows\System unter Windows 98 und ME, C:\WINNT\System32 unter Windows NT und 2000 sowie C:\Windows\System32 unter Windows XP und Server 2003.)

Autostart-Technik

Fügt folgende Registrierungseintr?ge hinzu, um bei jedem Systemstart automatisch ausgeführt zu werden.

HKCU\SOFTWARE\MICROSOFT\
Windows\CurrentVersion\Run
loopsos = "%System%\xiaosos.exe"

Einschleusungsroutine

Schleust die folgenden Dateien ein:

  • %System%\xiaodll0.dll - detected as TSPY_GAMETHI.QJB

(Hinweis: %System% ist der Windows Systemordner. Er lautet in der Regel C:\Windows\System unter Windows 98 und ME, C:\WINNT\System32 unter Windows NT und 2000 sowie C:\Windows\System32 unter Windows XP und Server 2003.)

Datendiebstahl

Entwendet vertrauliche Daten wie Benutzernamen und Kennw?rter, insbesondere für bestimmte Spiele.

  L?sungen

Mindestversion der Scan Engine: 8.900

Step 1

Im abgesicherten Modus neu starten

[ learnMore ]

Step 2

Diesen Registrierungswert l?schen

[ learnMore ]

Wichtig: Eine nicht ordnungsgem??e Bearbeitung der Windows Registrierung kann zu einer dauerhaften Fehlfunktion des Systems führen. Führen Sie diesen Schritt nur durch, wenn Sie mit der Vorgehensweise vertraut sind oder wenn Sie Ihren Systemadministrator um Unterstützung bitten k?nnen. Lesen Sie ansonsten zuerst diesen , bevor Sie die Registrierung Ihres Computers ?ndern.

?
  • In HKCU\SOFTWARE\MICROSOFT\Windows\CurrentVersion\Run
    • loopsos=%System%\xiaosos.exe

Step 3

Diese Dateien suchen und l?schen

[ learnMore ]
M?glicherweise sind einige Komponentendateien verborgen. Aktivieren Sie unbedingt das Kontrollk?stchen Versteckte Elemente durchsuchen unter Weitere erweiterte Optionen, um alle verborgenen Dateien und Ordner in den Suchergebnissen zu berücksichtigen.
  • %System%\xiaosos.exe?
  • %System%\xiaodll0.dll?
  • W?hlen Sie im Listenfeld lt;i>Suchen in die Option Arbeitsplatz, und drücken Sie die Eingabetaste.
  • Markieren Sie die gefundene Datei, und drücken Sie UMSCHALT+ENTF, um sie endgültig zu l?schen.
  • Wiederholen Sie die Schritte 2 bis 4 für die übrigen Dateien:
      • %System%\xiaosos.exe?
      • %System%\xiaodll0.dll?