Ransom.Win32.LIVEDE.THLBHBC
Trojan:Win32/Filecoder.ARA!MTB (MICROSOFT)
Windows
Type de grayware:
Ransomware
Destructif:
Non
Chiffrement:
In the wild::
Oui
Overview
It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.
D¨¦tails techniques
?bertragungsdetails
It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.
Installation
Schleust die folgenden Dateien ein:
- {malware directory}\libgobject-2.0-0.dll
- {malware directory}\libiconv-2.dll
- {malware directory}\libintl-8.dll
- {malware directory}\libpcre2-8-0.dll
- {malware directory}\livelocked.exe
- {malware directory}\windows_encryptor_180870197840.exe
- {malware directory}\libffi-8.dll
- {malware directory}\libglib-2.0-0.dll
F¨¹gt die folgenden Prozesse hinzu:
- bcdedit /set {current} recoveryenabled no
- bcdedit /set {default} recoveryenabled no
- bcdedit /set {current} bootstatuspolicy ignoreallfailures
- bcdedit /set {default} bootstatuspolicy ignoreallfailures
- vssadmin Delete Shadows /All /Quiet
- wbadmin DELETE BACKUP -keepVersions:0 -quiet
- taskkill /F /IM {process name}
- net stop {service name} /y
- wevtutil cl application
- wevtutil cl security
- wevtutil cl system
Andere System?nderungen
Stellt auf dem System das folgende Bild als Desktop-Hintergrundbild ein:
Andere Details
Es macht Folgendes:
- The file is a self-extracting archive.
- Clears event logs to hide its malicious behaviors.
- It encrypts drives from A:\ to Z:\
Solutions
Step 2
F¨¹r Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.
Step 3
Diese Datei suchen und l?schen
- {encrypted directory}\FILE RECOVERY_ID_393FB90.txt
Step 4
Durchsuchen Sie Ihren Computer mit Ihrem live casino online Produkt, und l?schen Sie Dateien, die als Ransom.Win32.LIVEDE.THLBHBC entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem live casino online Produkt ges?ubert, gel?scht oder in Quarant?ne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarant?ne k?nnen einfach gel?scht werden. Auf dieser finden Sie weitere Informationen.
Participez ¨¤ notre enqu¨ºte!