TrojanSpy.Win32.EXPLORAT.A
Troj/Steal-BAL(SOPHOS_LITE); Trojan.GenericKD.36261896(BITDEFENDER)
Windows
Malware-Typ:
Trojan Spy
Zerstrerisch?:
Nein
Verschlsselt?:
Nein
In the wild::
Ja
Überblick
It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.
Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausführen.
Technische Details
Übertragungsdetails
It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.
Prozessbeendigung
Beendet Prozesse oder Dienste, die einen oder mehrere dieser Zeichenfolgen enthalten, wenn sie im Speicher des betroffenen Systems ausgeführt werden:
- ME
Datendiebstahl
Folgende Daten werden gesammelt:
- Microsoft Internet Account Manager:
- HTTPMail User Name
- POP3 User Name
- POP3 Server
- POP3 Password2
- HTTPMail Password2
- Autocomplete credentials stored in Internet Explorer IntelliForms
- Office Outlook IMAP:
- IMAP Password
- IMAP Server
- Office Outlook POP3:
- POP3 Password
- POP3 Server
- Office Outlook HTTP:
- HTTP Password
- HTTP Server URL
- WindowsLive credentials
- Information stored in files ending with .rdp:
- Full Address
- Username
- Domain
- Password
- System Information:
- Username
- Computer Accounts
- Entry names stored in remote access phone book
Andere Details
Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausführen.
Es macht Folgendes:
- Opens system clipboard
- It is capable of establishing connection to a specified socket
- It is capable of monitoring a particular system event using windows hook
Lösungen
Step 1
Für Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.
Step 2
Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt, und löschen Sie Dateien, die als TrojanSpy.Win32.EXPLORAT.A entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem Trend Micro Produkt gesäubert, gelöscht oder in Quarantäne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarantäne können einfach gelöscht werden. Auf dieser Knowledge-Base-Seite finden Sie weitere Informationen.
Nehmen Sie an unserer Umfrage teil