BKDR_SHIZ.AB
Backdoor.Win32.Shiz.asi (Kaspersky); W32/Bamital.dll (McAfee)
Windows 2000, Windows XP, Windows Server 2003
Tipo de malware
Backdoor
Destructivo?
No
Cifrado
No
In the Wild:
Sí
Resumen y descripción
Puede haberlo infiltrado otro malware.
Elimina entradas de registro para causar el funcionamiento incorrecto de aplicaciones y programas.
Se conecta a un sitio Web para enviar y recibir información.
Detalles técnicos
Detalles de entrada
Puede haberlo infiltrado el malware siguiente:
- TROJ_BAMITAL.QUE
Instalación
Se introduce en los siguientes procesos que se ejecutan en la memoria del sistema afectado:
- fchrome.exe
- firefox.exe
- opera.exe
- iexplore.exe
Este malware se inyecta en los siguientes procesos que se ejecutan en la memoria:
- explorer.exe
Otras modificaciones del sistema
Elimina las siguientes entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows NT\CurrentVersion\SystemRestore
DisableSR = 0
Rutina de puerta trasera
Se conecta a los sitios Web siguientes para enviar y recibir información:
- C90D9B1BEF95278A0157B7E25350B6EC.info
- 56A21C00E797ED646F427537D6C05D6B.info
Soluciones
Step 1
Los usuarios de Windows ME y XP, antes de llevar a cabo cualquier exploración, deben comprobar que tienen desactivada la opción Restaurar sistema para permitir la exploración completa del equipo.
Step 2
Elimine los archivos de malware que se han introducido/descargado mediante BKDR_SHIZ.AB
- TROJ_BAMITAL.QUE
Step 3
Explorar el equipo con su producto de Trend Micro y anotar los archivos detectados como BKDR_SHIZ.AB
Step 4
Reiniciar en modo seguro
Step 6
Buscar y eliminar el archivo detectado como BKDR_SHIZ.AB
Rellene nuestra encuesta!