Trojan : Win32/Wysotot.Gen
Trojan ini dapat membuat perubahan ke browser web pengguna mulai penyedia pencari halaman dan default.
Biasanya terpasang pada komputer dengan bundlers perangkat lunak yang mengiklankan perangkat lunak bebas atau permainan.
Antivirus : Microsoft Security Essentials.
Informasi :
Satu installer telah mendistribusikan Wysotot.gen ditunjukkan di bawah ini :
Ketika installer diluncurkan, itu membuat folder dalam direktori %ProgramFiles% dan menjatuhkan file yang ada, misalnya %ProgramFiles% \ v9soft \ v9kb.exe
Itu juga meluncurkan DLL dalam direktori %TEMP%, misalnya %TEMP% \ v9loader.dll, dan menginstall sebagai sebuah objek browser helper.
Trojan ini dapat membuat perubahan ke browser web pengguna mulai penyedia pencari halaman dan default.
Biasanya terpasang pada komputer dengan bundlers perangkat lunak yang mengiklankan perangkat lunak bebas atau permainan.
Antivirus : Microsoft Security Essentials.
Informasi :
Satu installer telah mendistribusikan Wysotot.gen ditunjukkan di bawah ini :
Ketika installer diluncurkan, itu membuat folder dalam direktori %ProgramFiles% dan menjatuhkan file yang ada, misalnya %ProgramFiles% \ v9soft \ v9kb.exe
Itu juga meluncurkan DLL dalam direktori %TEMP%, misalnya %TEMP% \ v9loader.dll, dan menginstall sebagai sebuah objek browser helper.
Trojan juga memodifikasi penyedia layanan pencarian default untuk www.v9.com seperti yang ditunjukkan di bawah ini :
Tidak ada komentar:
Posting Komentar