PUA.Win32.WinThruster.GE
Hoax.Win32.DeceptPCClean.dfx(KASPERSKY); Misleading:Win32/Lodi(MICROSOFT)
Windows
Tipo di minaccia informatica:
Potentially Unwanted Application
Distruttivo?:
No
Crittografato?:
In the wild::
Sì
Panoramica e descrizione
Puede haberlo instalado manualmente un usuario.
Dettagli tecnici
Detalles de entrada
Puede haberlo instalado manualmente un usuario.
Instalación
Infiltra los archivos siguientes:
- %User Temp%\is-2KT28.tmp\1.tmp
- %User Temp%\is-L2AU3.tmp\InnoCallback.dll
- %User Temp%\is-L2AU3.tmp\InnoCallback.dll
- %Program Files%\WinThruster\is-8EI3J.tmp
- %Program Files%\WinThruster\is-8EI3J.tmp
- %Program Files%\WinThruster\unins000.exe
- %Program Files%\WinThruster\is-3CFSF.tmp
- %Program Files%\WinThruster\is-3CFSF.tmp
- %Program Files%\WinThruster\IsLicense50.dll
- %Program Files%\WinThruster\is-NBEAV.tmp
- %Program Files%\WinThruster\is-NBEAV.tmp
- %Program Files%\WinThruster\WinThruster.exe
- %Program Files%\WinThruster\is-TEUEQ.tmp
- %Program Files%\WinThruster\is-TEUEQ.tmp
- %Program Files%\WinThruster\PerformanceMonitor.exe
- %Program Files%\WinThruster\is-EFEA9.tmp
- %Program Files%\WinThruster\is-EFEA9.tmp
- %Program Files%\WinThruster\Updater.exe
- %Program Files%\WinThruster\is-BD1SS.tmp
- %Program Files%\WinThruster\is-BD1SS.tmp
- %Program Files%\WinThruster\RPCEx.exe
- %Program Files%\WinThruster\is-4Q184.tmp
- %Program Files%\WinThruster\is-4Q184.tmp
- %Program Files%\WinThruster\Local_ar.xml
- %Program Files%\WinThruster\is-VDP7K.tmp
- %Program Files%\WinThruster\is-VDP7K.tmp
- %Program Files%\WinThruster\Local_cs.xml
- %Program Files%\WinThruster\is-4U19C.tmp
- %Program Files%\WinThruster\is-4U19C.tmp
- %Program Files%\WinThruster\Local_da.xml
- %Program Files%\WinThruster\is-QV279.tmp
- %Program Files%\WinThruster\is-QV279.tmp
- %Program Files%\WinThruster\Local_de.xml
- %Program Files%\WinThruster\is-FGA72.tmp
- %Program Files%\WinThruster\is-FGA72.tmp
- %Program Files%\WinThruster\Local_el.xml
- %Program Files%\WinThruster\is-7LAP9.tmp
- %Program Files%\WinThruster\is-7LAP9.tmp
- %Program Files%\WinThruster\Local_en.xml
- %Program Files%\WinThruster\is-NJGKJ.tmp
- %Program Files%\WinThruster\is-NJGKJ.tmp
- %Program Files%\WinThruster\Local_es.xml
- %Program Files%\WinThruster\is-2C4UC.tmp
- %Program Files%\WinThruster\is-2C4UC.tmp
- %Program Files%\WinThruster\Local_fi.xml
- %Program Files%\WinThruster\is-BP5LG.tmp
- %Program Files%\WinThruster\is-BP5LG.tmp
- %Program Files%\WinThruster\Local_fr.xml
- %Program Files%\WinThruster\is-21P8G.tmp
- %Program Files%\WinThruster\is-21P8G.tmp
- %Program Files%\WinThruster\Local_hu.xml
- %Program Files%\WinThruster\is-OPJ3M.tmp
- %Program Files%\WinThruster\is-OPJ3M.tmp
- %Program Files%\WinThruster\Local_it.xml
- %Program Files%\WinThruster\is-7KJOT.tmp
- %Program Files%\WinThruster\is-7KJOT.tmp
- %Program Files%\WinThruster\Local_ja.xml
- %Program Files%\WinThruster\is-44S57.tmp
- %Program Files%\WinThruster\is-44S57.tmp
- %Program Files%\WinThruster\Local_ko.xml
- %Program Files%\WinThruster\is-PE7E2.tmp
- %Program Files%\WinThruster\is-PE7E2.tmp
- %Program Files%\WinThruster\Local_nl.xml
- %Program Files%\WinThruster\is-68EIE.tmp
- %Program Files%\WinThruster\is-68EIE.tmp
- %Program Files%\WinThruster\Local_no.xml
- %Program Files%\WinThruster\is-T541L.tmp
- %Program Files%\WinThruster\is-T541L.tmp
- %Program Files%\WinThruster\Local_pl.xml
- %Program Files%\WinThruster\is-0LGBU.tmp
- %Program Files%\WinThruster\is-0LGBU.tmp
- %Program Files%\WinThruster\Local_pt-br.xml
- %Program Files%\WinThruster\is-AIQMM.tmp
- %Program Files%\WinThruster\is-AIQMM.tmp
- %Program Files%\WinThruster\Local_pt.xml
- %Program Files%\WinThruster\is-DTM0J.tmp
- %Program Files%\WinThruster\is-DTM0J.tmp
- %Program Files%\WinThruster\Local_ro.xml
- %Program Files%\WinThruster\is-N9CNB.tmp
- %Program Files%\WinThruster\is-N9CNB.tmp
- %Program Files%\WinThruster\local_ru.xml
- %Program Files%\WinThruster\is-8SD3E.tmp
- %Program Files%\WinThruster\is-8SD3E.tmp
- %Program Files%\WinThruster\Local_sv.xml
- %Program Files%\WinThruster\is-RO134.tmp
- %Program Files%\WinThruster\is-RO134.tmp
- %Program Files%\WinThruster\Local_tr.xml
- %Program Files%\WinThruster\is-9S7HS.tmp
- %Program Files%\WinThruster\is-9S7HS.tmp
- %Program Files%\WinThruster\Local_zh-cn.xml
- %Program Files%\WinThruster\is-MBSCO.tmp
- %Program Files%\WinThruster\is-MBSCO.tmp
- %Program Files%\WinThruster\Local_zh-tw.xml
- %Program Files%\WinThruster\is-BOJ9E.tmp
- %Program Files%\WinThruster\is-BOJ9E.tmp
- %Program Files%\WinThruster\help.ico
- %Program Files%\WinThruster\is-IEN85.tmp
- %Program Files%\WinThruster\is-IEN85.tmp
- %Program Files%\WinThruster\Post _Scan_Notification_English.wav
- %Program Files%\WinThruster\is-J5AE1.tmp
- %Program Files%\WinThruster\is-J5AE1.tmp
- %Program Files%\WinThruster\Local.xml
- %Desktop%\WinThruster.lnk
- %Common Programs%\WinThruster\WinThruster.lnk
- %Common Programs%\WinThruster\Uninstall WinThruster.lnk
- %Program Files%\WinThruster\unins000.msg
- %Program Files%\WinThruster\unins000.dat
(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).
. %Program Files% es la carpeta Archivos de programa predeterminada, que suele estar en C:\Archivos de programa).. %Desktop% es la carpeta Escritorio del usuario activo, que en el caso de Windows 98 y ME suele estar en C:\Windows\Profiles\{nombre de usuario}\Escritorio, en el caso de Windows NT en C:\WINNT\Profiles\{nombre de usuario}\Escritorio y en el caso de Windows 2000, XP y Server 2003 en C:\Documents and Settings\{nombre de usuario}\Escritorio).)Técnica de inicio automático
Agrega las siguientes líneas o entradas de registro como parte de su rutina:
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinThruster_is1
Inno Setup: Setup Version = "5.5.9 (u)" - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinThruster_is1
Inno Setup: App Path = "%Program Files%\WinThruster" - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinThruster_is1
InstallLocation = "%Program Files%\WinThruster\" - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinThruster_is1
Inno Setup: Icon Group = "WinThruster" - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinThruster_is1
Inno Setup: User = "dyituser_732" - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinThruster_is1
Inno Setup: Language = "en" - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinThruster_is1
DisplayName = "WinThruster" - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinThruster_is1
DisplayIcon = "%Program Files%\WinThruster\help.ico" - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinThruster_is1
UninstallString = ""%Program Files%\WinThruster\unins000.exe"" - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinThruster_is1
QuietUninstallString = ""%Program Files%\WinThruster\unins000.exe" /SILENT" - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinThruster_is1
DisplayVersion = "1.5.6.178" - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinThruster_is1
Publisher = "Solvusoft" - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinThruster_is1
URLInfoAbout = "www.solvusoft.com" - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinThruster_is1
Contact = "www.solvusoft.com" - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinThruster_is1
NoModify = "1" - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinThruster_is1
NoRepair = "1" - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinThruster_is1
InstallDate = "20190419" - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinThruster_is1
MajorVersion = "1" - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinThruster_is1
MinorVersion = "5" - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinThruster_is1
VersionMajor = "1" - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinThruster_is1
VersionMinor = "5" - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinThruster_is1
EstimatedSize = "16467"
Soluzioni
Step 1
Los usuarios de Windows ME y XP, antes de llevar a cabo cualquier exploración, deben comprobar que tienen desactivada la opción Restaurar sistema para permitir la exploración completa del equipo.
Step 3
Quitar PUA.Win32.WinThruster.GE por medio de su propia opción de desinstalación
Step 4
Buscar y eliminar este archivo
- %User Temp%\is-2KT28.tmp\1.tmp
- %User Temp%\is-L2AU3.tmp\InnoCallback.dll
- %User Temp%\is-L2AU3.tmp\InnoCallback.dll
Step 5
Explorar el equipo con su producto de Trend Micro para eliminar los archivos detectados como PUA.Win32.WinThruster.GE En caso de que el producto de Trend Micro ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no serán necesarios más pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta página de Base de conocimientos para obtener más información.
Sondaggio