Author: Marfel Tiamzon   

 PLATFORM:

Windows 98, ME, NT, 2000, XP, Server 2003

 OVER ALL RISK RATING:
 DAMAGE POTENTIAL::
 DISTRIBUTION POTENTIAL::
 REPORTED INFECTION:
Low
Medium
High
Critical

  • Threat Type:
    Trojan

  • Destructiveness:
    No

  • Encrypted:
    No

  • In the wild::
    Yes

  OVERVIEW


  TECHNICAL DETAILS

File size: 281 KB bytes
File type: PE
Memory resident: Yes

Otras modificaciones del sistema

Agrega las siguientes entradas de registro como parte de la rutina de instalación:

HKEY_CURRENT_USER\Software\forfordcreativeclock
(Default) =  

HKEY_CURRENT_USER\Software\forfordcreativeclock
buildbleh = {hex value}

HKEY_CURRENT_USER\Software\forfordcreativeclock\
Second
Barb Acid =  

HKEY_CURRENT_USER\Software\Microsoft\
Internet Explorer\New Windows\Allow
(Default) =  

  SOLUTION

Step 1

Los usuarios de Windows ME y XP, antes de llevar a cabo cualquier exploración, deben comprobar que tienen desactivada la opción Restaurar sistema para permitir la exploración completa del equipo.

Step 2

Explorar el equipo con su producto de Trend Micro y anotar los archivos detectados como TROJ_OBFUS.WO

Step 3

Reiniciar en modo seguro

[ learnMore ]

Step 4

Eliminar este valor del Registro

[ learnMore ]

Importante: si modifica el Registro de Windows incorrectamente, podría hacer que el sistema funcione mal de manera irreversible. Lleve a cabo este paso solo si sabe cómo hacerlo o si puede contar con ayuda de su administrador del sistema. De lo contrario, lea este artículo de Microsoft antes de modificar el Registro del equipo.

 
  • In HKEY_CURRENT_USER\Software\
    • forfordcreativeclock

  • In HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\
    • New Windows


Did this description help? Tell us how we did.