Détection Trojan.Furi / Trojan:Win32/Bohmin
/ Trojan-GameThief.Win32.OnLineGames
Trojan.Furi
/ Trojan:Win32/Bohmin créer un fichier .exe et .dll avec des
noms aléatoires. Exemple :
C:\WINDOWS\system32\68S3ynp7.exe
C:\WINDOWS\system32\2B0E7jhj.exe
C:\WINDOWS\system32\80uCISxU.exe
C:\WINDOWS\system32\BfBlNwwp.dll
C:\WINDOWS\system32\FjFpRbbt.exe
L'infection créer une multitude de tâches planifiées ce qui permet de
le reconnaîtrre assez facilement.
Les fichiers des tâches planifiées sont : C:\WINDOWS\Tasks\At1.job, ils
vont de 1 à 24 en général.
Ces tâches planifiées sont aussi le point de lancement de l'infection
après démarrage de Windows.
Vous trouverez un exemple de désinfection sur le forum :
http://forum.malekal.com/trojan-indelogeable-t12407.html&p=96024&hilit=furi#p96024
Ainsi qu'une superbe description du fonctionnement de l'infection sur
cette page de B.I.S.S :
http://www.bluetack.co.uk/forums/index.php?showtopic=18306