TROJ_UPATRE.YYJS
Trojan:Win32/Danglo!gmb(Microsoft), W32/Upatre.BJJ!tr.dldr(Fortinet), Downloader-FSH!B1643A58E786(McAfee)
Windows
Threat Type:
Trojan
Destructiveness:
No
Encrypted:
In the wild::
Yes
OVERVIEW
Llega como archivo adjunto a los mensajes de correo que otro malware/grayware/spyware o usuarios maliciosos env¨ªan como spam.
Se conecta a determinados sitios Web para enviar y recibir informaci¨®n. Este malware se elimina tras la ejecuci¨®n.
TECHNICAL DETAILS
Detalles de entrada
Llega como archivo adjunto a los mensajes de correo que otro malware/grayware/spyware o usuarios maliciosos env¨ªan como spam.
±õ²Ô²õ³Ù²¹±ô²¹³¦¾±¨®²Ô
Crea las siguientes copias de s¨ª mismo en el sistema afectado y las ejecuta:
- %User Temp%\zpeyo.exe
(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).
)Rutina de descarga
Guarda los archivos que descarga con los nombres siguientes:
- %User Temp%\ampqu.exe - detected as TSPY_BANKER.COR
(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).
)Otros detalles
Se conecta al sitio Web siguiente para enviar y recibir informaci¨®n:
- {BLOCKED}8.{BLOCKED}5.198.52:14600/3009uk1/{user name}/{digit}/{OS Version}
Este malware se elimina tras la ejecuci¨®n.
SOLUTION
Step 1
Los usuarios de Windows ME y XP, antes de llevar a cabo cualquier exploraci¨®n, deben comprobar que tienen desactivada la opci¨®n Restaurar sistema para permitir la exploraci¨®n completa del equipo.
Step 4
Explorar el equipo con su producto de live casino online y anotar los archivos detectados como TROJ_UPATRE.YYJS
Step 5
Terminar este proceso
- Para los usuarios de Windows 98 y ME, puede que el Administrador de tareas de Windows no muestre todos los procesos en ejecuci¨®n. En tal caso, utilice un visor de procesos de una tercera parte (preferiblemente, el Explorador de procesos) para terminar el archivo de malware/grayware/spyware. Puede descargar la herramienta en cuesti¨®n .
- Si el archivo detectado aparece en el Administrador de tareas o en el Explorador de procesos, pero no puede eliminarlo, reinicie el equipo en modo seguro. Para ello, consulte este enlace para obtener todos los pasos necesarios.
- Si el archivo detectado no se muestra en el Administrador de tareas o el Explorador de procesos, prosiga con los pasos que se indican a continuaci¨®n.
- ?TROJ_UPATRE.YYJS
Step 6
Buscar y eliminar estos archivos
- %User Temp%\ampqu.exe
- %User Temp%\ampqu.exe
Step 7
Explorar el equipo con su producto de live casino online para eliminar los archivos detectados como TROJ_UPATRE.YYJS En caso de que el producto de live casino online ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no ser¨¢n necesarios m¨¢s pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta para obtener m¨¢s informaci¨®n.
Did this description help? Tell us how we did.