PE_GIPPERS.A
Windows
Tipo de malware
File infector
Destructivo?
No
Cifrado
No
In the Wild:
Sí
Resumen y descripción
A continuación ejecuta el/los archivo(s) infiltrado(s). Como resultado, en el sistema afectado se muestran las rutinas maliciosas de los archivos infiltrados.
Detalles técnicos
Infección de archivo
Ésta es la detección de Trend Micro de archivos infectados por:
Rutina de infiltración
Infiltra los archivos siguientes:
- %Temp%\sqlserver.exe - detected as BKDR_GIPPERS.A
- %System%\dumpkernel.exe - detected as PE_GIPPERS.A-O
- %Temp%\Server32History.dat - termporary file for decrypted host file, deleted after use
- %Temp%\tttdelzzz.bat - deletes executed infected file, deletes self after execution
- %Temp%\tttbrozzz.bat - restores and executes host file, executes %System%\dumpkernel.exe, and deletes self after execution
A continuación ejecuta el/los archivo(s) infiltrado(s). Como resultado, en el sistema afectado se muestran las rutinas maliciosas de los archivos infiltrados.
Soluciones
Step 1
Los usuarios de Windows ME y XP, antes de llevar a cabo cualquier exploración, deben comprobar que tienen desactivada la opción Restaurar sistema para permitir la exploración completa del equipo.
Step 4
Explorar el equipo con su producto de Trend Micro para limpiar los archivos detectados como PE_GIPPERS.A En caso de que el producto de Trend Micro ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no serán necesarios más pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta página de Base de conocimientos para obtener más información.
Rellene nuestra encuesta!