| Editor Login | Register | ||
| > Bilgisayar > Güvenlik |
|
|
| Trojan-Downloader.VBS.Psyme.iq |
Diğer versiyonları: .ap, .ci, .cr, .cu, .cv, .dr, .f, .fc, .gr, .gz, .hp, .hq, .ik, .ip Teknik detaylar: Zarar: {BD96C556-65A3-11D0-983A-00C04FC29E36} Trojan, ActiveX XMLHTTP bileşenlerindeki bir açığı kullanarak aşağıdaki URL’den dosya download edecektir. http://*****rios.arnet.com.ar/alvarezluque/flash7.exe Trojan “ADODB.Stream” ActiveX bileşeni açığını kullanarak aktif kullanıcının Windows Temporary klasörüne aşağıdaki dosyayı kaydeder. %Temp%\lsass.com Download edilen dosya çalıştırılmak için başlatılır. Temizleme: 1- Orijinal trojan dosyasını silin. 2- Aşağıda belirtilen dosyayı silin. %Temp%\lsass.com 3- Açığı olan ActiveX bileşenini devredışı bırakın. 4- Antivirüs yazılımınızı update yapın ve sistemi tekrar taratın. |
|
| Bağlantılar: bilgininefendisi.net |
| Open Source Document Project | AUP&TOS |