ADW_ICLOADER.GA
SoftwareBundler:Win32/ICLoader (Microsoft); Application.Win32.ICLoader.FWQY (Comodo)
Windows
Tipo de grayware:
Adware
Destrutivo:
Não
Criptografado:
Não
In the Wild:
Sim
Visão geral
Wird möglicherweise manuell von einem Benutzer installiert.
Verbindet sich mit einer bestimmten Website, um Daten zu versenden und zu empfangen. Löscht sich nach der Ausführung selbst.
Detalhes técnicos
Übertragungsdetails
Wird möglicherweise manuell von einem Benutzer installiert.
Download-Routine
Öffnet die folgenden Websites, um Dateien herunterzuladen:
- http://download-new.utorrent.com/endpoint/utorrent/os/windows/track/stable/ -> Non-malicious URL
Speichert die heruntergeladenen Dateien unter den folgenden Namen:
- {Default Download Path of the Computer / User-assigned Path}\{User-assigned Filename}.exe -> Normal file, may be unwanted by the user
Note: The Default Filename of the downloaded file is “visio error 128 corrupt file repair”
Andere Details
Verbindet sich mit der folgenden Website, um Daten zu versenden und zu empfangen:
- http://{BLOCKED}-57-202-176.eu-central-1.compute.amazonaws.com/request/autok?user=youllupuki&ver=9&key=80784fb5bbf8032b8530b4c355ba180f
- http://{BLOCKED}-57-202-176.eu-central-1.compute.amazonaws.com/request/conditions?user=youllupuki&ver=9&key=5bf0ce1e938ba338f1f2868bac32c7d5&token=23ed99ededf0c185f7b0aafb5bc2f6ba
Löscht sich nach der Ausführung selbst.
Solução
Step 1
Für Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.
Step 3
Diese Dateien suchen und löschen
- {Default Download Path of the Computer / User-assigned Path}\{User-assigned Filename}.exe
- {Default Download Path of the Computer / User-assigned Path}\{User-assigned Filename}.exe
Step 4
Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt, und löschen Sie Dateien, die als ADW_ICLOADER.GA entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem Trend Micro Produkt gesäubert, gelöscht oder in Quarantäne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarantäne können einfach gelöscht werden. Auf dieser Knowledge-Base-Seite finden Sie weitere Informationen.
Participe da nossa pesquisa!