Analys¨¦ par: adel   

 Plate-forme:

Windows 98, Windows ME, Windows NT, Windows 2000, Windows XP, Windows Server 2003

 Overall Risk:
 Dommages potentiels: :
 Distribution potentielle: :
 reportedInfection:
Faible
Medium
?±ô±ð±¹¨¦
Critique

  • Type de grayware:
    Trojan

  • Destructif:
    Non

  • Chiffrement:
    Non

  • In the wild::
    Oui

  Overview

Um einen ?berblick ¨¹ber das Verhalten dieser Trojan zu erhalten, verwenden Sie das unten gezeigte Bedrohungsdiagramm.

Wird m?glicherweise von anderer Malware/Grayware/Spyware von externen Sites heruntergeladen. Wird m?glicherweise unwissentlich von einem Benutzer beim Besuch b?sartiger Websites heruntergeladen.

F¨¹hrt heruntergeladene Dateien aus, deren b?sartige Routinen vom betroffenen System angezeigt werden.

  D¨¦tails techniques

File size: 189,440 bytes
File type: PE
Memory resident: Non
Date de r¨¦ception des premiers ¨¦chantillons: 16 f¨¦vrier 2010
Charge malveillante: Downloads files

?bertragungsdetails

Wird m?glicherweise von anderer Malware/Grayware/Spyware von externen Sites heruntergeladen.

Wird m?glicherweise unwissentlich von einem Benutzer beim Besuch b?sartiger Websites heruntergeladen.

Download-Routine

?ffnet die folgenden Websites, um Dateien herunterzuladen:

  • http://{BLOCKED}system.in/index.php?controller=microinstaller&abbr=SAV&setupType=xp&ttl=21105299546&pid=
  • http://{BLOCKED}dsystem.in/index.php?controller=mic oinstaller&abbr=SAV&setupType=xp&ttl=21105189b9a&pid=

live casino online erkennt die heruntergeladene Datei als:

  • TROJ_FAKEAL.SMDP

F¨¹hrt heruntergeladene Dateien aus, deren b?sartige Routinen vom betroffenen System angezeigt werden.

  Solutions

Moteur de scan minimum: 9.200
First VSAPI Pattern File: 6.852.06
First VSAPI Pattern Release Date: 16 f¨¦vrier 2010
VSAPI OPR Pattern Version: 6.853.00
VSAPI OPR Pattern Release Date: 16 f¨¦vrier 2010

Step 1

F¨¹r Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.

Step 2

Malware-Dateien entfernen, die hinterlassen/heruntergeladen wurden von TROJ_FAKEVIME.AB