Analizzato da: Jaime Benigno Reyes   

 

AdWare.Win32.iBryte.hnte (Kaspersky); a variant of Win32/Adware.iBryte.BO application (Nod32)

 Piattaforma:

Windows

 Valutazione del rischio complessivo:
 Potenziale dannoso: :
 Potenziale di distribuzione: :
 Reported Infection:
 Informazioni esposizione: :
Basso
Medio
Alto
Critico

  • Tipo di minaccia informatica:
    Adware

  • Distruttivo?:
    No

  • Crittografato?:

  • In the wild::

  Panoramica e descrizione

Canale infezione: Descargado de Internet, Eliminado por otro tipo de malware

Llega como componente integrado en paquetes de malware/grayware/spyware. Puede haberlo instalado manualmente un usuario.

No obstante, de este modo no se podrá acceder a los sitios mencionados.

  Dettagli tecnici

Dimensione file: Varia
Tipo di file: EXE
Residente in memoria: No
Data di ricezione campioni iniziali: 31 ottobre 2014
Carica distruttiva: Connects to URLs/IPs, Downloads files

Detalles de entrada

Llega como componente integrado en paquetes de malware/grayware/spyware.

Puede haberlo instalado manualmente un usuario.

Rutina de descarga

Guarda los archivos que descarga con los nombres siguientes:

  • %User Temp%\bs.exe

(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).

)

No obstante, de este modo no se podrá acceder a los sitios mencionados.

  Soluzioni

Motore di scansione minimo: 9.700

Step 1

Explorar el equipo con su producto de Trend Micro y anotar los archivos detectados como ADW_IBRYTE.GA

Step 2

Buscar y eliminar estos archivos

[ learnMore ]
Puede que algunos de los archivos del componente estén ocultos. Asegúrese de que tiene activada la casilla Buscar archivos y carpetas ocultos en la opción "Más opciones avanzadas" para que el resultado de la búsqueda incluya todos los archivos y carpetas ocultos.  
  • %User Temp%\bs.exe
DATA_GENERIC_FILENAME_1
  • En la lista desplegable Buscar en, seleccione Mi PC y pulse Intro.
  • Una vez haya encontrado el archivo, selecciónelo y, a continuación, pulse MAYÚS+SUPR para eliminarlo definitivamente.
  • Repita los pasos 2 a 4 con el resto de archivos:
       
      • %User Temp%\bs.exe

  • Sondaggio