HKTL_GetPass
Windows
Malware-Typ:
Hacking Tool
Zerstrerisch?:
Nein
Verschlsselt?:
In the wild::
Ja
Überblick
Technische Details
Installation
Erstellt die folgenden Ordner:
- Boson Utilities
- GetPass
Andere Systemänderungen
Löscht die folgenden Ordner:
- %Program Files%\Boson Utilities\GetPass
- %Program Files%\Boson Utilities
(Hinweis: %Program Files%ist der Standardordner 'Programme', normalerweise C:\Programme.)
Fügt die folgenden Registrierungsschlüssel hinzu:
HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows\CurrentVersion\Uninstall\
Boson Utilities
HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows\CurrentVersion\Uninstall\
Boson Utilities\GetPass
Fügt die folgenden Registrierungseinträge hinzu:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Boson Utilities\GetPass
DisplayName = "Boson Utilities\GetPass"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Boson Utilities\GetPass
UninstallString = "%Program Files%\Boson Utilities\GetPass\uninstall.exe"
Einschleusungsroutine
Schleust die folgenden Dateien ein:
- %User Temp%\ginstall.dll
- %Program Files%\Boson Utilities\GetPass\_ci_gentee_
- %Program Files%\Boson Utilities\GetPass\GetPass.exe
- %Program Files%\Boson Utilities\GetPass\uninstall.exe
- %Start Menu%\Programs\Boson Utilities\GetPass\GetPass Utility.lnk
- %Start Menu%\Programs\Boson Utilities\GetPass\Uninstall.lnk
(Hinweis: %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.. %Program Files%ist der Standardordner 'Programme', normalerweise C:\Programme.. %Start Menu% ist der Ordner 'Startmenü' des aktuellen Benutzers, normalerweise C:\Windows\Profile\{Benutzername}\Startmenü unter Windows 98 und ME, C:\WINNT\Profile\{Benutzername}\Startmenü unter Windows NT und C:\Windows\Startmenü oder C:\Dokumente und Einstellungen\{Benutzername}\Startmenü unter Windows 2000, XP und Server 2003.)
Lösungen
Step 1
Für Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.
Step 2
Diesen Registrierungsschlüssel löschen
Wichtig: Eine nicht ordnungsgemäße Bearbeitung der Windows Registrierung kann zu einer dauerhaften Fehlfunktion des Systems führen. Führen Sie diesen Schritt nur durch, wenn Sie mit der Vorgehensweise vertraut sind oder wenn Sie Ihren Systemadministrator um Unterstützung bitten können. Lesen Sie ansonsten zuerst diesen Microsoft Artikel, bevor Sie die Registrierung Ihres Computers ändern.
- In HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall
- Boson Utilities
- In HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\Boson Utilities
- GetPass
Step 3
Diesen Registrierungswert löschen
Wichtig: Eine nicht ordnungsgemäße Bearbeitung der Windows Registrierung kann zu einer dauerhaften Fehlfunktion des Systems führen. Führen Sie diesen Schritt nur durch, wenn Sie mit der Vorgehensweise vertraut sind oder wenn Sie Ihren Systemadministrator um Unterstützung bitten können. Lesen Sie ansonsten zuerst diesen Microsoft Artikel, bevor Sie die Registrierung Ihres Computers ändern.
- In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Boson Utilities\GetPass
- DisplayName = "Boson Utilities\GetPass"
- In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Boson Utilities\GetPass
- UninstallString = "%Program Files%\Boson Utilities\GetPass\uninstall.exe"
Step 4
Diese Dateien suchen und löschen
- %User Temp%\ginstall.dll
- %Program Files%\Boson Utilities\GetPass\_ci_gentee_
- %Program Files%\Boson Utilities\GetPass\GetPass.exe
- %Program Files%\Boson Utilities\GetPass\uninstall.exe
- %Start Menu%\Programs\Boson Utilities\GetPass\GetPass Utility.lnk
- %Start Menu%\Programs\Boson Utilities\GetPass\Uninstall.lnk
Step 5
Diese Ordner suchen und löschen
- Boson Utilities
- GetPass
Step 6
Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt, und löschen Sie Dateien, die als HKTL_GetPass entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem Trend Micro Produkt gesäubert, gelöscht oder in Quarantäne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarantäne können einfach gelöscht werden. Auf dieser Knowledge-Base-Seite finden Sie weitere Informationen.
Nehmen Sie an unserer Umfrage teil