BKDR_FLAWEDAMMYY.DLOADR
Trojan.Win32.KillProc.fdsssz (NANO-Antivirus); TrojanDownloader:Win32/Spejandr (Microsoft)
Windows
Threat Type:
Backdoor
Destructiveness:
No
Encrypted:
No
In the wild::
Yes
OVERVIEW
Elimina archivos para impedir la ejecuci¨®n correcta de programas y aplicaciones.
Despu¨¦s ejecuta los archivos descargados. Como resultado, en el sistema afectado se muestran las rutinas maliciosas de los archivos descargados. No obstante, de este modo no se podr¨¢ acceder a los sitios mencionados.
TECHNICAL DETAILS
±õ²Ô²õ³Ù²¹±ô²¹³¦¾±¨®²Ô
Agrega las carpetas siguientes:
- %ProgramData%\Settings
Otras modificaciones del sistema
Elimina los archivos siguientes:
- %ProgramData%\AMMYY\wmihost.exe
- %ProgramData%\AMMYY\settings3.bin
- %ProgramData%\Foundation\wmites.exe
- %ProgramData%\Foundation\settings3.bin
- %ProgramData%\Foundation1\wmites.exe
- %ProgramData%\Foundation1\settings3.bin
- %ProgramData%\Microsoft\wsus.exe
- %ProgramData%\Microsoft\settings3.bin
Elimina las carpetas siguientes:
- %ProgramData%\Settings
- %ProgramData%\Microsoft\Enc
- %ProgramData%\AMMYY
- %ProgramData%\Foundation
- %ProgramData%\Foundation1
Finalizaci¨®n del proceso
Finaliza los procesos siguientes si detecta que se ejecutan en la memoria del sistema afectado:
- Wsus.exe
Rutina de descarga
Guarda los archivos que descarga con los nombres siguientes:
- %ProgramData%\Settings\wsus.exe
Despu¨¦s ejecuta los archivos descargados. Como resultado, en el sistema afectado se muestran las rutinas maliciosas de los archivos descargados.
No obstante, de este modo no se podr¨¢ acceder a los sitios mencionados.
SOLUTION
Step 1
Los usuarios de Windows ME y XP, antes de llevar a cabo cualquier exploraci¨®n, deben comprobar que tienen desactivada la opci¨®n Restaurar sistema para permitir la exploraci¨®n completa del equipo.
Step 3
Buscar y eliminar esta carpeta
- %ProgramData%\Settings
Step 4
Explorar el equipo con su producto de live casino online para eliminar los archivos detectados como BKDR_FLAWEDAMMYY.DLOADR En caso de que el producto de live casino online ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no ser¨¢n necesarios m¨¢s pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta para obtener m¨¢s informaci¨®n.
Did this description help? Tell us how we did.