TROJ_BANLOAD.CZS
Windows 2000, XP, Server 2003
Tipo di minaccia informatica:
Trojan
Distruttivo?:
No
Crittografato?:
Sì
In the wild::
Sì
Dettagli tecnici
Técnica de inicio automático
Agrega las siguientes claves de registro para permitir su propia instalación como objeto de ayuda del explorador (BHO):
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\
Windows\CURRENTVERSION\Explorer\
Browser Helper Objects
{9958B0D0-3367-4F88-B22E-E088BA7602E7} =
(Note: The default value data of the said registry entry is .)
Otras modificaciones del sistema
Agrega las siguientes entradas de registro como parte de la rutina de instalación:
HKEY_CLASSES_ROOT\CLSID
{9958B0D0-3367-4F88-B22E-E088BA7602E7} =
(Note: The default value data of the said registry entry is .)
HKEY_CLASSES_ROOT
cc570c77-120e-43ba-aad4-dff91793aba1.Adobe PDF Helper for Interne =
(Note: The default value data of the said registry entry is .)
Soluzioni
Step 1
Los usuarios de Windows ME y XP, antes de llevar a cabo cualquier exploración, deben comprobar que tienen desactivada la opción Restaurar sistema para permitir la exploración completa del equipo.
Step 2
Explorar el equipo con su producto de Trend Micro y anotar los archivos detectados como TROJ_BANLOAD.CZS
Step 3
Reiniciar en modo seguro
Step 4
Eliminar esta clave del Registro
Importante: si modifica el Registro de Windows incorrectamente, podría hacer que el sistema funcione mal de manera irreversible. Lleve a cabo este paso solo si sabe cómo hacerlo o si puede contar con ayuda de su administrador del sistema. De lo contrario, lea este artículo de Microsoft antes de modificar el Registro del equipo.
- In HKEY_CLASSES_ROOT\CLSID\
- {9958B0D0-3367-4F88-B22E-E088BA7602E7}
- {9958B0D0-3367-4F88-B22E-E088BA7602E7}
- In HKEY_CLASSES_ROOT\
- cc570c77-120e-43ba-aad4-dff91793aba1.Adobe PDF Helper for Interne
- cc570c77-120e-43ba-aad4-dff91793aba1.Adobe PDF Helper for Interne
- In HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\Windows\CURRENTVERSION\Explorer\Browser Helper Objects\
- {9958B0D0-3367-4F88-B22E-E088BA7602E7}
- {9958B0D0-3367-4F88-B22E-E088BA7602E7}
Step 5
Buscar y eliminar el archivo detectado como TROJ_BANLOAD.CZS
Sondaggio