TROJ_VUNDO.ITB
Windows 2000, XP, Server 2003
Type de grayware:
Trojan
Destructif:
Non
Chiffrement:
Non
In the wild::
Oui
D¨¦tails techniques
Autostart-Technik
F¨¹gt folgende Registrierungseintr?ge hinzu, um bei jedem Systemstart automatisch ausgef¨¹hrt zu werden.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run
{random string} = rundll32.exe "{malware path and filename}"
HKEY_USERS\.DEFAULT\Software\
Microsoft\Windows\CurrentVersion\
Run
{random string} = rundll32.exe "{malware path and filename}"
HKEY_USERS\S-1-5-18\Software\
Microsoft\Windows\CurrentVersion\
Run
{random string} = rundll32.exe "{malware path and filename}
Solutions
Step 1
F¨¹r Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.
Step 2
Durchsuchen Sie Ihren Computer mit Ihrem live casino online Produkt. Achten Sie auf Dateien, die als TROJ_VUNDO.ITB entdeckt werden
Step 3
Im abgesicherten Modus neu starten
Step 4
Diesen Registrierungswert l?schen
Wichtig: Eine nicht ordnungsgem??e Bearbeitung der Windows Registrierung kann zu einer dauerhaften Fehlfunktion des Systems f¨¹hren. F¨¹hren Sie diesen Schritt nur durch, wenn Sie mit der Vorgehensweise vertraut sind oder wenn Sie Ihren Systemadministrator um Unterst¨¹tzung bitten k?nnen. Lesen Sie ansonsten zuerst diesen , bevor Sie die Registrierung Ihres Computers ?ndern.
?- In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
- {random string}=rundll32.exe {malware path and filename}
- {random string}=rundll32.exe {malware path and filename}
- In HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run
- {random string}=rundll32.exe {malware path and filename}
- {random string}=rundll32.exe {malware path and filename}
- In HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run
- {random string}=rundll32.exe {malware path and filename}
- {random string}=rundll32.exe {malware path and filename}
Step 5
Als TROJ_VUNDO.ITB entdeckte Datei suchen und l?schen
Participez ¨¤ notre enqu¨ºte!