TROJ_HYDRAQ.SMA
Windows 98, ME, NT, 2000, XP, Server 2003
Tipo de grayware:
Trojan
Destrutivo:
Não
Criptografado:
Não
In the Wild:
Sim
Visão geral
Um einen Überblick über das Verhalten dieser Trojan zu erhalten, verwenden Sie das unten gezeigte Bedrohungsdiagramm.

Wird möglicherweise von anderer Malware/Grayware/Spyware von externen Sites heruntergeladen.
Zum Zeitpunkt der Fertigstellung dieses Dokuments sind die erwähnten Sites jedoch nicht zugänglich.
Detalhes técnicos
Übertragungsdetails
Wird möglicherweise von der folgenden Malware/Grayware/Spyware von externen Sites heruntergeladen:
- JS_DLOADER.FIS
Installation
Schleust folgende Komponentendateien ein:
- %System%\Rasmon.dll - also detected as TROJ_HYDRAQ.SMA
(Hinweis: %System% ist der Windows Systemordner. Er lautet in der Regel C:\Windows\System unter Windows 98 und ME, C:\WINNT\System32 unter Windows NT und 2000 sowie C:\Windows\System32 unter Windows XP und Server 2003.)
Autostart-Technik
Registriert sich als Systemdienst, damit sie bei jedem Systemstart automatisch ausgeführt wird, indem sie die folgenden Registrierungseinträge hinzufügt:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Services\RaS{Random}
ImagePath = %System%\svchost.exe -k netsvcs
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Services\Ups{Random}
ImagePath = %System%\svchost.exe -k netsvcs
Andere Systemänderungen
Fügt die folgenden Registrierungsschlüssel hinzu:
HKEY_LOCAL_MACHINE\Software\Sun\
1.1.2
AppleTlk =
HKEY_LOCAL_MACHINE\Software\Sun\
1.1.2
IsoTp =
Backdoor-Routine
Öffnet die folgenden Ports:
- TCP port 443
Download-Routine
Zum Zeitpunkt der Fertigstellung dieses Dokuments sind die erwähnten Sites jedoch nicht zugänglich.
Andere Details
Ausgehend von der Analyse des Codes verfügt die Malware über die folgenden Fähigkeiten:
- Clear event logs
- Execute MDM.EXE using %System%\cmd.exe
- Execute other files
- List drives
- List services
- Send and receive data from a remote site
- Terminate processes
- Terminate/delete services
(Hinweis: %System% ist der Windows Systemordner. Er lautet in der Regel C:\Windows\System unter Windows 98 und ME, C:\WINNT\System32 unter Windows NT und 2000 sowie C:\Windows\System32 unter Windows XP und Server 2003.)
Solução
Step 1
Für Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.
Step 2
Malware-Dateien entfernen, die hinterlassen/heruntergeladen wurden von TROJ_HYDRAQ.SMA
- JS_DLOADER.FIS
Step 3
Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt. Achten Sie auf Dateien, die als TROJ_HYDRAQ.SMA entdeckt werden
Step 4
Diesen Registrierungsschlüssel löschen
Wichtig: Eine nicht ordnungsgemäße Bearbeitung der Windows Registrierung kann zu einer dauerhaften Fehlfunktion des Systems führen. Führen Sie diesen Schritt nur durch, wenn Sie mit der Vorgehensweise vertraut sind oder wenn Sie Ihren Systemadministrator um Unterstützung bitten können. Lesen Sie ansonsten zuerst diesen Microsoft Artikel, bevor Sie die Registrierung Ihres Computers ändern.
- In HKEY_LOCAL_MACHINE\Software
- Sun
- Sun
- In HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
- RaS{random}
- RaS{random}
- In HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
- Ups{random}
- Ups{random}
Step 5
Diese Dateien suchen und löschen
- DATA_GENERIC
Step 6
Als TROJ_HYDRAQ.SMA entdeckte Datei suchen und löschen
Participe da nossa pesquisa!