TrojanSpy.Win32.GUILDMA.AB
Windows
Type de grayware:
Trojan Spy
Destructif:
Non
Chiffrement:
Oui
In the wild::
Oui
Overview
Verbindet sich mit einer Website, um Daten zu versenden und zu empfangen.
Détails techniques
Installation
Erstellt die folgenden Ordner:
- %ProgramData%\paladium
Backdoor-Routine
Verbindet sich mit den folgenden Websites, um Daten zu versenden und zu empfangen.
- https://bonus.{BLOCKED}smtp.com/v107?1536638272
Solutions
Step 1
Für Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.
Step 3
Löschen Sie die geplanten Tasks, die von dieser Malware/Grayware/Spyware hinzugefügt wurden.
Löschen der hinzugefügten Datei für geplante Tasks:
- Klicken Sie auf ""Start > Programme > Zubehör > Systemprogramme > Geplante Tasks""
- Doppelklicken Sie auf eine .JOB-Datei.
- Prüfen Sie, ob das Feld Ausführen: den bzw. die Namen der zuvor erkannten Malware-Datei(en) enthält.
- Wenn dies zutrifft, markieren Sie die .JOB-Datei, und drücken Sie UMSCHALT+ENTF, um sie endgültig zu löschen.
- Wiederholen Sie die Schritte 2-4 für die verbleibenden .JOB-Dateien.
Step 4
Diese Dateien suchen und löschen
- %ProgramData%\paladium\Windows{Random Numbers}.exe
- ragx.dll
- %ProgramData%\paladium\Windows{Random Numbers}.exe
- ragx.dll
Step 5
Diese Ordner suchen und löschen
- %ProgramData%\paladium
Step 6
Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt, und löschen Sie Dateien, die als TrojanSpy.Win32.GUILDMA.AB entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem Trend Micro Produkt gesäubert, gelöscht oder in Quarantäne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarantäne können einfach gelöscht werden. Auf dieser Knowledge-Base-Seite finden Sie weitere Informationen.
Participez à notre enquête!