Friday, December 12, 2014

The Official PC Media Antivirus (PCMAV) Website

FeedMyInbox
 

 

The Official PC Media Antivirus (PCMAV) Website
Copyright © 2006-2011 PC Media

Prorat.F: Backdoor Dibalik Foto
12/12/2014 4:01:45 AM

Di-packed menggunakan FSG, trojan ini akan menampilkan foto jika dibuka sehingga berusaha tidak mencurigakan pengguna yang membuka file ini dan membuat beberapa file pada sistem yang terinfeksi. C:\WINDOWS\services.exe C:\WINDOWS\system\sservice.exe C:\WINDOWS\system32\fservice.exe C:\WINDOWS\system32\lncom.exe C:\WINDOWS\system32\lncom_.jpg C:\WINDOWS\system32\reginv.dll C:\WINDOWS\system32\winkey.dll Untuk aktif di setiap startup, trojan ini membuat startup di lokasi berikut: HKEY_LOCAL_MACHINE\software\microsoft\Active Setup\Installed Components\{5Y99AE78-58TT-11dW-BE53-Y67078979Y}\StubPath C:\WINDOWS\system\sservice.exe HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\policies\Explorer\Run\DirectX For Microsoft® Windows C:\WINDOWS\system32\fservice.exe […]

 

You are receiving this email because you subscribed to this feed at feedmyinbox.com

If you no longer wish to receive these emails, you can unsubscribe from this feed, or manage all your subscriptions

No comments:

Post a Comment