Worm:Win32/Soltern.L (Microsoft); W32/Sytro.worm.gen!p2p (McAfee); W32.HLLW.Electron (Symantec); P2P-Worm.Win32.Sytro.o (Kaspersky); BehavesLike.Win32.Malware.tsc (mx-v) (Sunbelt); Worm/Generic2.CJKD (AVG)

 Plattform:

Windows 2000, Windows XP, Windows Server 2003

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Worm

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
     

  • In the wild::
    Ja

  Überblick


  Technische Details

Dateigröße: 57,984 bytes
Dateityp: EXE
Speicherresiden: Nein
Erste Muster erhalten am: 08 Juni 2013

Installation

Schleust die folgenden Eigenkopien in das betroffene System ein:

  • %Temp%\Star Wars Episode 2 - Attack Of The Clones Full Downloader.exe
  • %Temp%\Jenna Jameson - Built For Speed Downloader.exe
  • %Temp%\[DiVX] Lord of The Rings Full Downloader.exe
  • %Temp%\[DiVX] Harry Potter And The Sorcerors Stone Full Downloader.exe
  • %Temp%\CKY3 - Bam Margera World Industries Alien Workshop Full Downloader.exe
  • %Temp%\Cat Attacks Child Full Downloader.exe
  • %Temp%\PS1 Boot Disc Full Dwonloader.exe
  • %Temp%\Sony Play station boot disc - Downloader.exe
  • %Temp%\How To Hack Websites.exe
  • %Temp%\AIM Account Stealer Downloader.exe
  • %Temp%\MSN Password Hacker and Stealer.exe
  • %Temp%\Hacking Tool Collection.exe
  • %Temp%\Windows XP Full Downloader.exe
  • %Temp%\Macromedia Flash 5.0 Full Downloader.exe
  • %Temp%\DSL Modem Uncapper.exe
  • %Temp%\Internet and Computer Speed Booster.exe
  • %Temp%\ZoneAlarm Firewall Full Downloader.exe
  • %Temp%\Borland Delphi 6 Key Generator.exe
  • %Temp%\ScaryMovie 2 Full Downloader.exe
  • %Temp%\StarWars2 - CloneAttack - FullDownloader.exe
  • %Temp%\Spiderman FullDownloader.exe
  • %Temp%\Shakira FullDownloader.exe
  • %Temp%\Gladiator FullDownloader.exe
  • %Temp%\AikaQuest3Hentai FullDownloader.exe
  • %Temp%\MoviezChannelsInstaler.exe
  • %Temp%\Zidane-ScreenInstaler.exe
  • %Temp%\LordOfTheRings-FullDownloader.exe
  • %Temp%\SIMS FullDownloader.exe
  • %Temp%\Britney spears nude.exe
  • %Temp%\Quake 4 BETA.exe
  • %Temp%\Windows XP key generator.exe
  • %Temp%\Windows XP serial generator.exe
  • %Temp%\Xbox.info.exe
  • %Temp%\DivX.exe
  • %Temp%\GTA3 crack.exe
  • %Temp%\Battle.net key generator (WORKS!!).exe
  • %Temp%\Warcraft 3 battle.net serial generator.exe
  • %Temp%\Half-life WON key generator.exe
  • %Temp%\Star wars episode 2 downloader.exe
  • %Temp%\Winzip 8.0 + serial.exe
  • %Temp%\Winrar + crack.exe
  • %Temp%\Key generator for all windows XP versions.exe
  • %Temp%\Warcraft 3 ONLINE key generator.exe
  • %Temp%\Half-life ONLINE key generator.exe
  • %Temp%\Grand theft auto 3 CD1 crack.exe
  • %Temp%\Macromedia key generator (all products).exe
  • %Temp%\KaZaA media desktop v2.0 UNOFFICIAL.exe
  • %Temp%\Microsoft key generator, works for ALL microsoft products!!.exe
  • %Temp%\Microsoft Windows XP crack pack.exe
  • %Temp%\Hack into any computer!!.exe
  • %Windows%\driv64.exe

(Hinweis: %Temp% ist der Windows Ordner für temporäre Dateien, normalerweise C:\Windows\Temp oder C:\WINNT\Temp.. %Windows% ist der Windows Ordner, normalerweise C:\Windows oder C:\WINNT.)

Andere Systemänderungen

Fügt die folgenden Registrierungsschlüssel hinzu:

HKEY_LOCAL_MACHINE\Software\HP710B

  Lösungen

Mindestversion der Scan Engine: 9.300

Step 1

Für Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.

Step 2

Diesen Registrierungsschlüssel löschen

[ learnMore ]

Wichtig: Eine nicht ordnungsgemäße Bearbeitung der Windows Registrierung kann zu einer dauerhaften Fehlfunktion des Systems führen. Führen Sie diesen Schritt nur durch, wenn Sie mit der Vorgehensweise vertraut sind oder wenn Sie Ihren Systemadministrator um Unterstützung bitten können. Lesen Sie ansonsten zuerst diesen Microsoft Artikel, bevor Sie die Registrierung Ihres Computers ändern.

  • In HKEY_LOCAL_MACHINE\Software
    • HP710B

Step 3

Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt, und löschen Sie Dateien, die als WORM_SYTRO.O entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem Trend Micro Produkt gesäubert, gelöscht oder in Quarantäne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarantäne können einfach gelöscht werden. Auf dieser Knowledge-Base-Seite finden Sie weitere Informationen.


Nehmen Sie an unserer Umfrage teil