Analisado por: Roland Marco Dela Paz   

 Plataforma:

Windows 2000, XP, Server 2003

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribuição:
 infecção relatada:
Baixo
Medium
Alto
Crítico

  • Tipo de grayware:
    Backdoor

  • Destrutivo:
    Não

  • Criptografado:
    Não

  • In the Wild:
    Sim

  Visão geral

Verbindet sich mit einer Website, um Daten zu versenden und zu empfangen.

  Detalhes técnicos

Tipo de compactação: 110,592 bytes
Tipo de arquivo: DLL
Residente na memória: Não
Data de recebimento das amostras iniciais: 07 outubro 2010

Backdoor-Routine

Verbindet sich mit den folgenden Websites, um Daten zu versenden und zu empfangen.

  • {BLOCKED}e.googleupdate.hk
  • {BLOCKED}ss.nifty-user.com

  Solução

Mecanismo de varredura mínima: 8.900
Padrão VSAPI: 07.520.01
Data de lançamento do padrão VSAPI: 07 outubro 2010
Data de lançamento do padrão VSAPI: 10/7/2010 12:00:00 AM

Step 1

Für Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.

Step 2

Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt. Achten Sie auf Dateien, die als BKDR_INJECT.ANE entdeckt werden

Step 3

Im abgesicherten Modus neu starten

[ Saber mais ]

Step 4

Als BKDR_INJECT.ANE entdeckte Datei suchen und löschen

[ Saber mais ]
Aktivieren Sie unbedingt das Kontrollkästchen Versteckte Elemente durchsuchen unter Weitere erweiterte Optionen, um alle verborgenen Dateien in den Suchergebnissen zu berücksichtigen.


Participe da nossa pesquisa!