Supprimer  Trojan-Downloader.Win32.Banload.bfm/Troj/Dadobra-IW


Trojan-Downloader.Win32.Banload / Troj/Dadobra-IW est un ver qui se propage par MSN Messenger.
Le vers envoie le message :
"acabei de atualiza meu novo flog, visita ae e deixa um comentario!!"  accompagné d'un lien exemple : http://audio.ya.com/topflog

Si la personne télécharge et execute le fichier, son ordinateur est infecté.

Attention, il existe deux autres variantes :

Détection de Trojan-Downloader.Win32.Banload.bfm

Exemple de log avec HijackThis :
O4 - HKLM\..\Run: [svchost] C:\WINDOWS\ying.exe
O4 - HKLM\..\Run: [ying] C:\WINDOWS\ying.exe
O4 - HKLM\..\Run: [Flash_Player_Install[1]] C:\WINDOWS\ying.exe
O4 - HKLM\..\Run: [GbpSvc] C:\Arquivos de programas\GbpSvc.exe
O4 - Global Startup: GbpSvc.exe

Suppression Trojan-Downloader.Win32.Banload.bfm

flux rss malekal.com - Sitemap - Geekeden - OxygenePC.com - Les partenaires du site McAfee you Suck