WORM_DOWNAD.A
Windows 2000, Windows XP, Windows Server 2003
Tipo di minaccia informatica:
Worm
Distruttivo?:
No
Crittografato?:
In the wild::
Sì
Panoramica e descrizione
Para obtener una visión integral del comportamiento de este Worm, consulte el diagrama de amenazas que se muestra a continuación.
Puede haberlo descargado otro malware/grayware/spyware desde sitios remotos. Puede haberlo infiltrado otro malware.
Exporta funciones usadas por otro malware. Comprueba el nombre del sistema operativo del equipo afectado.
Dettagli tecnici
Detalles de entrada
Puede haberlo descargado otro malware/grayware/spyware desde sitios remotos.
Puede haberlo infiltrado otro malware.
Técnica de inicio automático
Modifique las siguientes entradas de registro para garantizar su ejecución automática cada vez que se inicia el sistema:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Services\{random service name}
Image Path = "%System Root%\system32\svchost.exe -k netsvcs"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Services\{random service name}\Parameters
ServiceDll = "{malware path and file name}"
Otros detalles
Exporta funciones usadas por otro malware.
Comprueba si el nombre del sistema operativo del equipo afectado es alguno de los siguientes:
- Windows 2000
- Windows XP
- Windows Server 2003
- Windows Server 2003 R2
Soluzioni
Step 1
INSTRUCCIONES PARA LA ELIMINACIÓN AUTOMÁTICA
Para eliminar automáticamente este malware del sistema, utilice la aplicación Fixtool especial de Trend Micro. Descargue, extraiga y ejecute Fixtool en la misma carpeta donde se ubica el archivo de patrones más reciente de Trend Micro. Para obtener instrucciones detalladas, consulte el archivo de texto que se proporciona junto con Fixtool.
INSTRUCCIONES PARA LA ELIMINACIÓN MANUAL
Step 2
Explorar el equipo con su producto de Trend Micro para eliminar los archivos detectados como WORM_DOWNAD.A En caso de que el producto de Trend Micro ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no serán necesarios más pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta página de Base de conocimientos para obtener más información.
Sondaggio