Rabu, 12 Februari 2014

Trojan : Win32/Drawnetz.A

Ancaman ini dapat melakukan sejumlah tindakan seorang hacker pilihan pada PC anda.

Antivirus : Windows Defender, Kaspersky, dan McAfee.

Informasi :

1. Trojan ini menciptakan berkas-berkas berikut pada PC anda :
 ● c:\dokumen dan pengaturan\administrator\aplikasi data\avcheck.exe
 ● c:\dokumen dan pengaturan\administrator\aplikasi data\pendencias.exe
 ● c:\dokumen dan pengaturan\administrator\aplikasi data\tfile.jsp
2. Trojan menonaktifkan User Account (LUA), juga dikenal sebagai administrator di mode persetujuan admin jenis pengguna.
Catatan : Menonaktifkan LUA memungkinkan semua aplikasi untuk menjalankan secara default dengan semua hak akses administratif. Anda tidak akan dimintai persetujuan eksplisit.
3. Perangkat lunak jahat dapat menghubungi host remote berikut menggunakan port 80 :
 ● printlux.by
 ● www.tobiasteka.hu
4. Umumnya, malware melakukan ini untuk :
 ● Mengkonfirmasi konektivitas internet
 ● Menerima instrusi dari remote hacker
 ● Meng-upload data yang diambil dari PC anda


Tidak ada komentar: