| Editor Login | Register | ||
| > Bilgisayar > Güvenlik |
|
|
| Trojan-Downloader.VBS.Small.eu |
Diğer versiyonları: .ap, .ci, .cr, .cu, .cv, .dr, .f, .fc, .gr, .gz, .hp, .hq, .ik, .ip Teknik detaylar: Zarar: {BD96C556-65A3-11D0-983A-00C04FC29E36} Trojan, ActiveX XMLHTTP bileşenlerindeki bir açığı kullanarak aşağıdaki URL’den dosya download edecektir. http://81.95.***.***/dz/loader.exe Trojan “ADODB.Stream” ActiveX bileşeni açığını kullanarak aktif kullanıcının Windows Temporary klasörüne aşağıdaki dosyayı kaydeder. %Temp%\updaterr.pif Download edilen dosya rasgele dosya isimleri ile Windows Klasörüne aşağıdaki dosyayı kaydeder. %WinDir%\.pif rasgele sözcükler olabilir. kaydedilen dosyalar çalıştırılmak için başlatılır. Temizleme: 1- Orijinal trojan dosyasını silin. 2- Aşağıda belirtilen dosyaları silin. %Temp%\updaterr.pif 4- Antivirüs yazılımınızı update yapın ve sistemi tekrar taratın. |
|
| Bağlantılar: bilgininefendisi.net |
| Open Source Document Project | AUP&TOS |