Análisis realizado por : Christopher Daniel So   

 Plataforma:

Windows 2000, XP, Server 2003

 Riesgo general:
 Potencial de destrucción:
 Potencial de distribución:
 Infección divulgada:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Trojan

  • Destructivo?
    No

  • Cifrado
    No

  • In the Wild:

  Resumen y descripción

No obstante, de este modo no se podrá acceder a los sitios mencionados.

Se conecta a determinadas URL. Uno de los objetivos para ello puede ser informar remotamente de su instalación a un usuario malicioso. También puede hacerlo para descargar archivos maliciosos en el equipo, lo que aumentaría su riesgo de infección por parte de otras amenazas.

  Detalles técnicos

Tamaño del archivo 34,304 bytes
Tipo de archivo DLL
Residente en memoria
Fecha de recepción de las muestras iniciales 22 Sep 2010

Detalles de entrada

No obstante, de este modo no se podrá acceder a los sitios mencionados.

Rutina de descarga

Se conecta a las siguientes URL maliciosas:

  • http://{BLOCKED}.{BLOCKED}5.233.32/e525.gif
  • http://{BLOCKED}.{BLOCKED}5.233.32/e514.gif
  • http://{BLOCKED}.{BLOCKED}5.233.32/e511.gif
  • http://{BLOCKED}.{BLOCKED}5.233.32/count.php?{random}

  Soluciones

Motor de exploración mínimo 8.900

Step 1

Los usuarios de Windows ME y XP, antes de llevar a cabo cualquier exploración, deben comprobar que tienen desactivada la opción Restaurar sistema para permitir la exploración completa del equipo.

Step 2

Explorar el equipo con su producto de Trend Micro y anotar los archivos detectados como TROJ_DLOADER.CHN

Step 3

Reiniciar en modo seguro

[ aprenda más ]

Step 4

Buscar y eliminar el archivo detectado como TROJ_DLOADER.CHN

[ aprenda más ]
Asegúrese de que tiene activada la casilla Buscar archivos y carpetas ocultos en la opción Más opciones avanzadas para que el resultado de la búsqueda incluya todos los archivos ocultos.


Rellene nuestra encuesta!