Worm:Win32/Soltern.L (Microsoft); W32/Sytro.worm.gen!p2p (McAfee); W32.HLLW.Electron (Symantec); P2P-Worm.Win32.Sytro.o (Kaspersky); BehavesLike.Win32.Malware.tsc (mx-v) (Sunbelt); Worm/Generic2.CJKD (AVG)

 Plate-forme:

Windows 2000, Windows XP, Windows Server 2003

 Overall Risk:
 Dommages potentiels: :
 Distribution potentielle: :
 reportedInfection:
Faible
Medium
Élevé
Critique

  • Type de grayware:
    Worm

  • Destructif:
    Non

  • Chiffrement:
     

  • In the wild::
    Oui

  Overview


  Détails techniques

File size: 57,984 bytes
File type: EXE
Memory resident: Non
Date de réception des premiers échantillons: 08 juin 2013

Installation

Schleust die folgenden Eigenkopien in das betroffene System ein:

  • %Temp%\Star Wars Episode 2 - Attack Of The Clones Full Downloader.exe
  • %Temp%\Jenna Jameson - Built For Speed Downloader.exe
  • %Temp%\[DiVX] Lord of The Rings Full Downloader.exe
  • %Temp%\[DiVX] Harry Potter And The Sorcerors Stone Full Downloader.exe
  • %Temp%\CKY3 - Bam Margera World Industries Alien Workshop Full Downloader.exe
  • %Temp%\Cat Attacks Child Full Downloader.exe
  • %Temp%\PS1 Boot Disc Full Dwonloader.exe
  • %Temp%\Sony Play station boot disc - Downloader.exe
  • %Temp%\How To Hack Websites.exe
  • %Temp%\AIM Account Stealer Downloader.exe
  • %Temp%\MSN Password Hacker and Stealer.exe
  • %Temp%\Hacking Tool Collection.exe
  • %Temp%\Windows XP Full Downloader.exe
  • %Temp%\Macromedia Flash 5.0 Full Downloader.exe
  • %Temp%\DSL Modem Uncapper.exe
  • %Temp%\Internet and Computer Speed Booster.exe
  • %Temp%\ZoneAlarm Firewall Full Downloader.exe
  • %Temp%\Borland Delphi 6 Key Generator.exe
  • %Temp%\ScaryMovie 2 Full Downloader.exe
  • %Temp%\StarWars2 - CloneAttack - FullDownloader.exe
  • %Temp%\Spiderman FullDownloader.exe
  • %Temp%\Shakira FullDownloader.exe
  • %Temp%\Gladiator FullDownloader.exe
  • %Temp%\AikaQuest3Hentai FullDownloader.exe
  • %Temp%\MoviezChannelsInstaler.exe
  • %Temp%\Zidane-ScreenInstaler.exe
  • %Temp%\LordOfTheRings-FullDownloader.exe
  • %Temp%\SIMS FullDownloader.exe
  • %Temp%\Britney spears nude.exe
  • %Temp%\Quake 4 BETA.exe
  • %Temp%\Windows XP key generator.exe
  • %Temp%\Windows XP serial generator.exe
  • %Temp%\Xbox.info.exe
  • %Temp%\DivX.exe
  • %Temp%\GTA3 crack.exe
  • %Temp%\Battle.net key generator (WORKS!!).exe
  • %Temp%\Warcraft 3 battle.net serial generator.exe
  • %Temp%\Half-life WON key generator.exe
  • %Temp%\Star wars episode 2 downloader.exe
  • %Temp%\Winzip 8.0 + serial.exe
  • %Temp%\Winrar + crack.exe
  • %Temp%\Key generator for all windows XP versions.exe
  • %Temp%\Warcraft 3 ONLINE key generator.exe
  • %Temp%\Half-life ONLINE key generator.exe
  • %Temp%\Grand theft auto 3 CD1 crack.exe
  • %Temp%\Macromedia key generator (all products).exe
  • %Temp%\KaZaA media desktop v2.0 UNOFFICIAL.exe
  • %Temp%\Microsoft key generator, works for ALL microsoft products!!.exe
  • %Temp%\Microsoft Windows XP crack pack.exe
  • %Temp%\Hack into any computer!!.exe
  • %Windows%\driv64.exe

(Hinweis: %Temp% ist der Windows Ordner für temporäre Dateien, normalerweise C:\Windows\Temp oder C:\WINNT\Temp.. %Windows% ist der Windows Ordner, normalerweise C:\Windows oder C:\WINNT.)

Andere Systemänderungen

Fügt die folgenden Registrierungsschlüssel hinzu:

HKEY_LOCAL_MACHINE\Software\HP710B

  Solutions

Moteur de scan minimum: 9.300

Step 1

Für Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.

Step 2

Diesen Registrierungsschlüssel löschen

[ learnMore ]

Wichtig: Eine nicht ordnungsgemäße Bearbeitung der Windows Registrierung kann zu einer dauerhaften Fehlfunktion des Systems führen. Führen Sie diesen Schritt nur durch, wenn Sie mit der Vorgehensweise vertraut sind oder wenn Sie Ihren Systemadministrator um Unterstützung bitten können. Lesen Sie ansonsten zuerst diesen Microsoft Artikel, bevor Sie die Registrierung Ihres Computers ändern.

  • In HKEY_LOCAL_MACHINE\Software
    • HP710B

Step 3

Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt, und löschen Sie Dateien, die als WORM_SYTRO.O entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem Trend Micro Produkt gesäubert, gelöscht oder in Quarantäne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarantäne können einfach gelöscht werden. Auf dieser Knowledge-Base-Seite finden Sie weitere Informationen.


Participez à notre enquête!