TROJ_FAKEAV.SMRY
Windows 2000, XP, Server 2003
Threat Type:
Trojan
Destructiveness:
No
Encrypted:
No
In the wild::
Yes
OVERVIEW
Puede haberlo infiltrado otro malware. Puede haberlo descargado inadvertidamente un usuario mientras visitaba sitios Web maliciosos.
Utiliza los iconos de archivos de ciertas aplicaciones para evitar su fácil detección y posterior eliminación. Utiliza el Programador de tareas de Windows para crear una tarea programada que ejecute las copias que infiltra.
Puede crear entradas del registro en una determinada clave del mismo.
TECHNICAL DETAILS
Detalles de entrada
Puede haberlo infiltrado otro malware.
Puede haberlo descargado inadvertidamente un usuario mientras visitaba sitios Web maliciosos.
Instalación
Utiliza los iconos de archivos de las siguientes aplicaciones:
- Windows Media Player
Utiliza el Programador de tareas de Windows para crear una tarea programada que ejecute las copias que infiltra.
Técnica de inicio automático
Agrega las siguientes entradas de registro para permitir su ejecución automática cada vez que se inicia el sistema:
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Run
{Random characters} = "{Malware path and file name}"
La tarea programada ejecuta el malware con cada:
- 1 hour
Otras modificaciones del sistema
Puede crear entradas del registro en la siguiente clave del mismo:
HKEY_CURRENT_USER\Software\{random characters}
@ =
SOLUTION
Step 1
Los usuarios de Windows ME y XP, antes de llevar a cabo cualquier exploración, deben comprobar que tienen desactivada la opción Restaurar sistema para permitir la exploración completa del equipo.
Step 2
Explorar el equipo con su producto de Trend Micro y anotar los archivos detectados como TROJ_FAKEAV.SMRY
Step 3
Eliminar esta clave del Registro
Importante: si modifica el Registro de Windows incorrectamente, podría hacer que el sistema funcione mal de manera irreversible. Lleve a cabo este paso solo si sabe cómo hacerlo o si puede contar con ayuda de su administrador del sistema. De lo contrario, lea este artículo de Microsoft antes de modificar el Registro del equipo.
- In HKEY_CURRENT_USER\Software\
- {random characters}
- {random characters}
Step 4
Eliminar la entrada del Registro con un valor de información desconocido LearnHow
Importante: si modifica el Registro de Windows incorrectamente, podría hacer que el sistema funcione mal de manera irreversible. Lleve a cabo este paso solo si sabe cómo hacerlo o si puede contar con ayuda de su administrador del sistema. De lo contrario, lea este artículo de Microsoft antes de modificar el Registro del equipo.
- In HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
- {Random characters} = "{Malware path and file name}"
- {Random characters} = "{Malware path and file name}"
Para eliminar la entrada del Registro que este malware ha creado:
- Abra el Editor del Registro. Para ello, haga clic en Inicio>Ejecutar, escriba regedit en el cuadro de texto y pulse Intro.
- En el panel izquierdo de la ventana Editor del Registro, haga doble clic en el siguiente elemento:
HKEY_CURRENT_USER>Software>Microsoft>Windows>CurrentVersion>Run&&{Random characters} = "{Malware path and file name}" - En el panel derecho, busque y elimine la entrada o entradas cuyo valor de información sea la ruta de acceso del malware y el nombre de archivo de los archivos detectados anteriormente.
- Cierre el Editor del Registro.
Step 5
Buscar y eliminar el archivo detectado como TROJ_FAKEAV.SMRY
Step 6
Eliminar las tareas programadas que ha añadido este malware/grayware/spyware
Para eliminar el archivo de la tarea programada:
- Haga clic en Inicio>Programas>Accesorios>Herramientas del sistema>Tareas programadas
- Haga doble clic en un archivo .JOB.
- Compruebe si el valor del campo Ejecutar: contiene el/los nombre(s) del/de los archivo(s) que se ha(n) eliminado anteriormente.
- Si es así, seleccione el archivo .JOB y, a continuación, pulse MAYÚS+SUPR para eliminar el archivo definitivamente.
- Repita los pasos del 2 al 4 para los archivos .JOB restantes.
Step 7
Explorar el equipo con su producto de Trend Micro para eliminar los archivos detectados como TROJ_FAKEAV.SMRY En caso de que el producto de Trend Micro ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no serán necesarios más pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta página de Base de conocimientos para obtener más información.
Did this description help? Tell us how we did.