TROJ_ETEROCK.A
Mal/Eterocks-B(Sophos); TrojanDownloader:Win32/Eterock.A(Microsoft)
Windows
Tipo di minaccia informatica:
Trojan
Distruttivo?:
No
Crittografato?:
No
In the wild::
厂ì
Panoramica e descrizione
Se conecta a determinados sitios Web para enviar y recibir información.
Dettagli tecnici
滨苍蝉迟补濒补肠颈ó苍
Infiltra los archivos siguientes:
- %Program Files%\Microsoft Updates\shadowbrokers.zip
- %Program Files%\Microsoft Updates\installed.ete
- %Program Files%\Microsoft Updates\installed.fgh
- %Program Files%\Microsoft Updates\TaskScheduler.zip
- %Program Files%\Microsoft Updates\SharpZLib.zip
- %Program Files%\Microsoft Updates\temp\Tor.zip
- %Program Files%\Microsoft Updates\startup.fixed
- %Program Files%\Microsoft Updates\ICSharpCode.SharpZipLib.dll
- %Program Files%\Microsoft Updates\Microsoft.Win32.TaskScheduler.dll
(Nota: %Program Files% es la carpeta Archivos de programa predeterminada, que suele estar en C:\Archivos de programa).
)Infiltra y ejecuta los archivos siguientes:
- %Program Files%\Microsoft Updates\svchost.exe
- %Program Files%\Microsoft Updates\taskhost.exe
(Nota: %Program Files% es la carpeta Archivos de programa predeterminada, que suele estar en C:\Archivos de programa).
)Crea las carpetas siguientes:
- %Program Files%\Microsoft Updates\
- %Program Files%\Microsoft Updates\TaskScheduler
- %Program Files%\Microsoft Updates\SharpZLib
- %Program Files%\Microsoft Updates\temp
- %Program Files%\Microsoft Updates\Tor ← tor components
- %Program Files%\Microsoft Updates\bins ← SMB Exploits
- %Program Files%\Microsoft Updates\configs ← config files for SMB exploits
- %Program Files%\Microsoft Updates\payloads
(Nota: %Program Files% es la carpeta Archivos de programa predeterminada, que suele estar en C:\Archivos de programa).
)Técnica de inicio automático
La tarea programada ejecuta el malware con cada:
- System Startup
- Logon of any user
- x:xx time Daily
Otros detalles
Se conecta al sitio Web siguiente para enviar y recibir información:
- {BLOCKED}o5eswkhmpy.onion
Soluzioni
Step 1
Los usuarios de Windows ME y XP, antes de llevar a cabo cualquier exploración, deben comprobar que tienen desactivada la opción Restaurar sistema para permitir la exploración completa del equipo.
Step 3
Reiniciar en modo seguro
Step 4
Eliminar las tareas programadas que ha a?adido este malware/grayware/spyware
Para eliminar el archivo de la tarea programada:
- Haga clic en Inicio>Programas>Accesorios>Herramientas del sistema>Tareas programadas
- Haga doble clic en un archivo .JOB.
- Compruebe si el valor del campo Ejecutar: contiene el/los nombre(s) del/de los archivo(s) que se ha(n) eliminado anteriormente.
- Si es así, seleccione el archivo .JOB y, a continuación, pulse MAY?S+SUPR para eliminar el archivo definitivamente.
- Repita los pasos del 2 al 4 para los archivos .JOB restantes.
Step 5
Buscar y eliminar estas carpetas
- %Program Files%\Microsoft Updates
Step 6
Reinicie en modo normal y explore el equipo con su producto de live casino online para buscar los archivos identificados como TROJ_ETEROCK.A En caso de que el producto de live casino online ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no serán necesarios más pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta para obtener más información.
Sondaggio