Analys¨¦ par: Kathleen Notario   

 Plate-forme:

Windows 2000, XP, Server 2003

 Overall Risk:
 Dommages potentiels: :
 Distribution potentielle: :
 reportedInfection:
Faible
Medium
?±ô±ð±¹¨¦
Critique

  • Type de grayware:
    Trojan

  • Destructif:
    Non

  • Chiffrement:
    Non

  • In the wild::
    Oui


  D¨¦tails techniques

File size: 73,728 bytes
File type: DLL
Memory resident: Oui
Date de r¨¦ception des premiers ¨¦chantillons: 07 octobre 2010

Autostart-Technik

F¨¹gt folgende Registrierungseintr?ge hinzu, um bei jedem Systemstart automatisch ausgef¨¹hrt zu werden.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run
{random string} = rundll32.exe "{malware path and filename}"

HKEY_USERS\.DEFAULT\Software\
Microsoft\Windows\CurrentVersion\
Run
{random string} = rundll32.exe "{malware path and filename}"

HKEY_USERS\S-1-5-18\Software\
Microsoft\Windows\CurrentVersion\
Run
{random string} = rundll32.exe "{malware path and filename}

  Solutions

Moteur de scan minimum: 8.900
VSAPI OPR Pattern Version: 7.520.06
VSAPI OPR Pattern Release Date: 07 octobre 2010

Step 1

F¨¹r Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.

Step 2

Durchsuchen Sie Ihren Computer mit Ihrem live casino online Produkt. Achten Sie auf Dateien, die als TROJ_VUNDO.ITB entdeckt werden

Step 3

Im abgesicherten Modus neu starten

[ learnMore ]

Step 4

Diesen Registrierungswert l?schen

[ learnMore ]

Wichtig: Eine nicht ordnungsgem??e Bearbeitung der Windows Registrierung kann zu einer dauerhaften Fehlfunktion des Systems f¨¹hren. F¨¹hren Sie diesen Schritt nur durch, wenn Sie mit der Vorgehensweise vertraut sind oder wenn Sie Ihren Systemadministrator um Unterst¨¹tzung bitten k?nnen. Lesen Sie ansonsten zuerst diesen , bevor Sie die Registrierung Ihres Computers ?ndern.

?
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    • {random string}=rundll32.exe {malware path and filename}
  • In HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run
    • {random string}=rundll32.exe {malware path and filename}
  • In HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run
    • {random string}=rundll32.exe {malware path and filename}

Step 5

Als TROJ_VUNDO.ITB entdeckte Datei suchen und l?schen

[ learnMore ]
Aktivieren Sie unbedingt das Kontrollk?stchen Versteckte Elemente durchsuchen unter Weitere erweiterte Optionen, um alle verborgenen Dateien in den Suchergebnissen zu ber¨¹cksichtigen.


Participez ¨¤ notre enqu¨ºte!

Fichier associ¨¦