Ancaman Nama: Trojan-Dropper.Win32.StartPage.bfl
Spread Metode:
Download Dari situs web
Koneksi ke Situs Tertentu
Jaringan Spread
Ancaman ketik: Trojan-Dropper.Win32
Trojan-Dropper.Win32.StartPage.bfl pertama kali terdeteksi :2010-09-13
file Virus diketahui adalah PE exe file ditulis dalam bahasa C
Ukuran File: 385K Bytes.
Perilaku: Salinan file eksekusi sendiri
Tingkat Spread: 6
Tingkat Threat: 4
Dilaporkan Path: C: \ WINDOWS \ temp \ SuperHidden.reg
C: \ WINDOWS \ temp \ ie.reg
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Main
"Start Page" = "http://www.23xx.com/?ns6"
HKEY_CLASSES_ROOT \ CLSID \ (00000000-0000-0000-0000-000000000012) \ Instance \ InitPropertyBag
"Metode" = "ShellExecute"
"Param1" = "SuperHidden.vbs"
MD5: AyMLG4j6NCGPBKWN2Yt65oKr7dh50r1v
SHA1 ..: i2UtoO6YvEHxc3V40Ys62nJq7cg5br7uH8TSOO5R
Alias:
Jiangmin: trojan.Win32.Vilsel.aift
Ikarus: trojan.Win32.Vilsel.aift
NOD32: trojan.Win32.Vilsel.aift
VirusBuster: trojan.Win32.Vilsel.aift
Laporan Negara:
Cina
Trojan-Dropper.Win32.StartPage.bfl Removal instruksi:
Hapus parameter sistem registry: [HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]
Gunakan Task Manager untuk mengakhiri proses s program.
Bagaimana menghapus Trojan-Dropper.Win32.StartPage.bfl:
1.Gunakan Task Manager untuk mengakhiri program Trojan-Dropper.Win32.StartPage.bfl proses.
2.Delete Trojan-Dropper.Win32.StartPage.bfl file asli dan file yang dibuat Trojan-Dropper.Win32.StartPage.bfl.
3.Delete sistem registry parameter kunci Trojan-Dropper.Win32.StartPage.bfl yang dibuat.
4.Delete IE file-file sementara (% Temp%).
5.Update database antivirus anda dan melakukan full scan komputer.
Trojan-Dropper.Win32.StartPage.bfl Ringkasan
Trojan-Dropper.Win32.StartPage.bflwas pertama Terdeteksi oleh Kasperskypada Senin, 13 September 2010, 1:10 pm, Trojan-Dropper.Win32.StartPage.bfl merupakan ancaman baru Hacking, Malware, Spam, cacing.
1.Temporarily Nonaktifkan System Restore;
2.Reboot komputer di SafeMode;
3.delete Dropper.Win32.StartPage.bfl virus file-file Trojan dan membunuh Dropper.Win32.StartPage.bfl Trojan;
4.Delete / Ubah setiap nilai tambah kepada registry dari Trojan-Dropper.Win32.StartPage.bfl;
5.delete IE temp file, restart komputer dan menjalankan seluruh scan dengan Kaspersky.
Tidak ada komentar:
Posting Komentar