TROJ_DLOADE.ZAG
Windows 98, ME, NT, 2000, XP, Server 2003
Malware-Typ:
Zerstrerisch?:
Nein
Verschlsselt?:
In the wild::
Ja
Überblick
Befindet sich möglicherweise auf einer Website und wird ausgeführt, wenn ein Benutzer auf diese Website zugreift.
Technische Details
Übertragungsdetails
Befindet sich möglicherweise auf einer Website und wird ausgeführt, wenn ein Benutzer auf diese Website zugreift.
Installation
Schleust die folgenden Dateien ein:
- %User Startup%\ADOBE GAMMA LOADER.COM
- %Program Files%\mIRCIRC\BotStupid.sys
- %Program Files%\mIRCIRC\BotAsshole.sys
- %Program Files%\mIRCIRC\Botcontrol.ini
- %Program Files%\mIRCIRC\Botkontol.mrc
- %Program Files%\mIRCIRC\BotNAMA_ANJING.SYS
- %Program Files%\mIRCIRC\BotNAMA_BABI.SYS
- %Program Files%\mIRCIRC\Botemote.ini
- %Program Files%\mIRCIRC\BotANJING_MALINGSIA.SY
- %Program Files%\mIRCIRC\Botfuck.sys
- %Program Files%\mIRCIRC\BotCHANNEL_BABI.SYS
- %Program Files%\mIRCIRC\BotPERAMPOK_BUDAYA.SYS
(Hinweis: %Program Files%ist der Standardordner 'Programme', normalerweise C:\Programme.)
Andere Systemänderungen
Fügt die folgenden Registrierungsschlüssel hinzu:
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\
Internet Explorer\ Settings\GatesList
(Default) =
Lösungen
Step 1
Diese Datei suchen und löschen
Möglicherweise sind einige Komponentendateien verborgen. Aktivieren Sie unbedingt das Kontrollkästchen Versteckte Elemente durchsuchen unter Weitere erweiterte Optionen, um alle verborgenen Dateien und Ordner in den Suchergebnissen zu berücksichtigen.
- xxxx
- yyyyy
- zzz
- fff
Step 2
Diesen Registrierungswert löschen
Wichtig: Eine nicht ordnungsgemäße Bearbeitung der Windows Registrierung kann zu einer dauerhaften Fehlfunktion des Systems führen. Führen Sie diesen Schritt nur durch, wenn Sie mit der Vorgehensweise vertraut sind oder wenn Sie Ihren Systemadministrator um Unterstützung bitten können. Lesen Sie ansonsten zuerst diesen Microsoft Artikel, bevor Sie die Registrierung Ihres Computers ändern.
- testing
Step 3
Diesen geänderten Registrierungswert wiederherstellen
Wichtig: Eine nicht ordnungsgemäße Bearbeitung der Windows Registrierung kann zu einer dauerhaften Fehlfunktion des Systems führen. Führen Sie diesen Schritt nur durch, wenn Sie mit der Vorgehensweise vertraut sind oder wenn Sie Ihren Systemadministrator um Unterstützung bitten können. Lesen Sie ansonsten zuerst diesen Microsoft Artikel, bevor Sie die Registrierung Ihres Computers ändern.
- In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
- Dump = xxxxxxx
zzzzzzzz
- Dump = xxxxxxx
Nehmen Sie an unserer Umfrage teil