Plate-forme:

Windows 98, ME, NT, 2000, XP, Server 2003

 Overall Risk:
 reportedInfection:
 System Impact Rating: :
 Information Exposure Rating::
Faible
Medium
?±ô±ð±¹¨¦
Critique

  • Type de grayware:
    Spyware

  • Destructif:
    Non

  • Chiffrement:
    Non

  • In the wild::
    Oui

  Overview

Wird m?glicherweise von anderer Malware/Grayware/Spyware von externen Sites heruntergeladen.

Entwendet vertrauliche Daten wie Benutzernamen und Kennw?rter, insbesondere f¨¹r bestimmte Spiele. Cyber-Kriminelle k?nnen aus diesen Daten Profit schlagen.

  D¨¦tails techniques

File size: Varie
File type: PE
Memory resident: Oui
Date de r¨¦ception des premiers ¨¦chantillons: 27 f¨¦vrier 2010
Charge malveillante: Steals information

?bertragungsdetails

Wird m?glicherweise von der folgenden Malware/Grayware/Spyware von externen Sites heruntergeladen:

  • TROJ_SMALL.NSZ

Wird m?glicherweise unwissentlich von einem Benutzer beim Besuch der folgenden b?sartigen Websites heruntergeladen:

  • http://d.{BLOCKED}ts.us/ma.exe

Installation

Schleust die folgenden Eigenkopien in das betroffene System ein:

  • %System%\xiaosos.exe

(Hinweis: %System% ist der Windows Systemordner. Er lautet in der Regel C:\Windows\System unter Windows 98 und ME, C:\WINNT\System32 unter Windows NT und 2000 sowie C:\Windows\System32 unter Windows XP und Server 2003.)

Schleust folgende Dateien/Komponenten ein:

  • %System%\xiaodll0.dll

(Hinweis: %System% ist der Windows Systemordner. Er lautet in der Regel C:\Windows\System unter Windows 98 und ME, C:\WINNT\System32 unter Windows NT und 2000 sowie C:\Windows\System32 unter Windows XP und Server 2003.)

Autostart-Technik

F¨¹gt folgende Registrierungseintr?ge hinzu, um bei jedem Systemstart automatisch ausgef¨¹hrt zu werden.

HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Run
loopsos = %System%\xiaosos.exe

Datendiebstahl

Entwendet vertrauliche Daten wie Benutzernamen und Kennw?rter, insbesondere f¨¹r bestimmte Spiele.

  Solutions

Moteur de scan minimum: 8.900
VSAPI Pattern File: 6.881.00
VSAPI Pattern Release Date: 27 f¨¦vrier 2010
VSAPI Pattern Release Date: 2/27/2010 12:00:00 AM

Step 1

F¨¹r Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.

Step 2

Malware-Dateien entfernen, die hinterlassen/heruntergeladen wurden von TSPY_LEGMIR.JW