TROJ_FAKEAV.SMRY
Windows 2000, XP, Server 2003
Tipo de grayware:
Trojan
Destrutivo:
Não
Criptografado:
Não
In the Wild:
Sim
Visão geral
Wird möglicherweise von anderer Malware eingeschleust. Wird möglicherweise unwissentlich von einem Benutzer beim Besuch bösartiger Websites heruntergeladen.
Trägt die Dateisymbole bestimmter Anwendungen, um nicht sofort entdeckt und entfernt zu werden. Verwendet den Windows Task-Planer, um einen geplanten Task zu erstellen, der die eingeschleuste Kopie ausführt.
Erstellt möglicherweise Registrierungseinträge unter einem bestimmten Registrierungsschlüssel.
Detalhes técnicos
Übertragungsdetails
Wird möglicherweise von anderer Malware eingeschleust.
Wird möglicherweise unwissentlich von einem Benutzer beim Besuch bösartiger Websites heruntergeladen.
Installation
Trägt die Dateisymbole folgender Programme:
- Windows Media Player
Verwendet den Windows Task-Planer, um einen geplanten Task zu erstellen, der die eingeschleuste Kopie ausführt.
Autostart-Technik
Fügt folgende Registrierungseinträge hinzu, um bei jedem Systemstart automatisch ausgeführt zu werden.
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Run
{Random characters} = "{Malware path and file name}"
Die zeitgesteuerte Aufgabe führt die Malware in folgenden Intervallen aus:
- 1 hour
Andere Systemänderungen
Erstellt möglicherweise Registrierungseinträge unter folgendem Registrierungsschlüssel:
HKEY_CURRENT_USER\Software\{random characters}
@ =
Solução
Step 1
Für Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.
Step 2
Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt. Achten Sie auf Dateien, die als TROJ_FAKEAV.SMRY entdeckt werden
Step 3
Diesen Registrierungsschlüssel löschen
Wichtig: Eine nicht ordnungsgemäße Bearbeitung der Windows Registrierung kann zu einer dauerhaften Fehlfunktion des Systems führen. Führen Sie diesen Schritt nur durch, wenn Sie mit der Vorgehensweise vertraut sind oder wenn Sie Ihren Systemadministrator um Unterstützung bitten können. Lesen Sie ansonsten zuerst diesen Microsoft Artikel, bevor Sie die Registrierung Ihres Computers ändern.
- In HKEY_CURRENT_USER\Software\
- {random characters}
- {random characters}
Step 4
Registrierungseintrag mit unbekanntem Datenwert löschen LearnHow
Wichtig: Eine nicht ordnungsgemäße Bearbeitung der Windows Registrierung kann zu einer dauerhaften Fehlfunktion des Systems führen. Führen Sie diesen Schritt nur durch, wenn Sie mit der Vorgehensweise vertraut sind oder wenn Sie Ihren Systemadministrator um Unterstützung bitten können. Lesen Sie ansonsten zuerst diesen Microsoft Artikel, bevor Sie die Registrierung Ihres Computers ändern.
- In HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
- {Random characters} = "{Malware path and file name}"
- {Random characters} = "{Malware path and file name}"
Den Registrierungseintrag löschen, den diese Malware erstellt hat:
- Öffnen Sie den Registrierungs-Editor. Klicken Sie dazu auf Start>Ausführen, geben Sie regedit in das Textfeld ein, und drücken Sie die Eingabetaste.
- Doppelklicken Sie im linken Fensterbereich des Registrierungs-Editors auf:
HKEY_CURRENT_USER>Software>Microsoft>Windows>CurrentVersion>Run&&{Random characters} = "{Malware path and file name}" - Suchen und löschen Sie im rechten Fensterbereich den Eintrag oder die Einträge, deren Datenwert dem Pfad und Dateinamen der bereits entdeckten Malware-Datei(en) entspricht.
- Schließen Sie den Registrierungs-Editor.
Step 5
Als TROJ_FAKEAV.SMRY entdeckte Datei suchen und löschen
Step 6
Löschen Sie die geplanten Tasks, die von dieser Malware/Grayware/Spyware hinzugefügt wurden.
Löschen der hinzugefügten Datei für geplante Tasks:
- Klicken Sie auf ""Start > Programme > Zubehör > Systemprogramme > Geplante Tasks""
- Doppelklicken Sie auf eine .JOB-Datei.
- Prüfen Sie, ob das Feld Ausführen: den bzw. die Namen der zuvor erkannten Malware-Datei(en) enthält.
- Wenn dies zutrifft, markieren Sie die .JOB-Datei, und drücken Sie UMSCHALT+ENTF, um sie endgültig zu löschen.
- Wiederholen Sie die Schritte 2-4 für die verbleibenden .JOB-Dateien.
Step 7
Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt, und löschen Sie Dateien, die als TROJ_FAKEAV.SMRY entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem Trend Micro Produkt gesäubert, gelöscht oder in Quarantäne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarantäne können einfach gelöscht werden. Auf dieser Knowledge-Base-Seite finden Sie weitere Informationen.
Participe da nossa pesquisa!