BKDR_FLAWEDAMMYY.DLOADR
Trojan.Win32.KillProc.fdsssz (NANO-Antivirus); TrojanDownloader:Win32/Spejandr (Microsoft)
Windows
Type de grayware:
Backdoor
Destructif:
Non
Chiffrement:
Non
In the wild::
Oui
Overview
L?scht Dateien, so dass Programme und Anwendungen nicht ordnungsgem?? ausgef¨¹hrt werden.
Anschlie?end werden die heruntergeladenen Dateien ausgef¨¹hrt. Dadurch k?nnen die b?sartigen Routinen der heruntergeladenen Dateien auf dem betroffenen System aktiv werden. Zum Zeitpunkt der Fertigstellung dieses Dokuments sind die erw?hnten Sites jedoch nicht zug?nglich.
D¨¦tails techniques
Installation
F¨¹gt die folgenden Ordner hinzu:
- %ProgramData%\Settings
Andere System?nderungen
L?scht die folgenden Dateien:
- %ProgramData%\AMMYY\wmihost.exe
- %ProgramData%\AMMYY\settings3.bin
- %ProgramData%\Foundation\wmites.exe
- %ProgramData%\Foundation\settings3.bin
- %ProgramData%\Foundation1\wmites.exe
- %ProgramData%\Foundation1\settings3.bin
- %ProgramData%\Microsoft\wsus.exe
- %ProgramData%\Microsoft\settings3.bin
L?scht die folgenden Ordner:
- %ProgramData%\Settings
- %ProgramData%\Microsoft\Enc
- %ProgramData%\AMMYY
- %ProgramData%\Foundation
- %ProgramData%\Foundation1
Prozessbeendigung
Beendet Prozesse oder Dienste, die einen oder mehrere dieser Zeichenfolgen enthalten, wenn sie im Speicher des betroffenen Systems ausgef¨¹hrt werden:
- Wsus.exe
Download-Routine
Speichert die heruntergeladenen Dateien unter den folgenden Namen:
- %ProgramData%\Settings\wsus.exe
Anschlie?end werden die heruntergeladenen Dateien ausgef¨¹hrt. Dadurch k?nnen die b?sartigen Routinen der heruntergeladenen Dateien auf dem betroffenen System aktiv werden.
Zum Zeitpunkt der Fertigstellung dieses Dokuments sind die erw?hnten Sites jedoch nicht zug?nglich.
Solutions
Step 1
F¨¹r Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.
Step 3
Diesen Ordner suchen und l?schen
- %ProgramData%\Settings
Step 4
Durchsuchen Sie Ihren Computer mit Ihrem live casino online Produkt, und l?schen Sie Dateien, die als BKDR_FLAWEDAMMYY.DLOADR entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem live casino online Produkt ges?ubert, gel?scht oder in Quarant?ne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarant?ne k?nnen einfach gel?scht werden. Auf dieser finden Sie weitere Informationen.
Participez ¨¤ notre enqu¨ºte!