יום ראשון, 6 באפריל 2008

התקן להסרת (TratBHO (msgnms.exe










  • מידע על הווירוס

זהו סוס טרוייאני מזיק ביותר המהווה סיכון למערכת ולרשת בה המערכת ממוקמת.

מתחבר אל: pool.hybridtx.com
פורט: 1750


  • קבצים

הווירוס יוצר את הקבצים הבאים בתיקיית המערכת:

  • System>\msgnms.exe
  • Temp>\wjsfldwg.exe
  • Temp>\cymqdwmk.exe
  • System>\ssttr.dl
  • System>\lmllji.dll
  • System>\ssttr.dll
  • System>\vtstq.dll
  • System>\nexdxndep.exe
  • System>\vtutq.dll
  • System>\vtsts.dll
  • System>\jkkji.dll
  • System>\tuvtqpq.dll
  • System>\moywh.dlll


  • Registry

הווירוס יוצר את הערכים הבאים:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Windows Live
msgnms.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
nexdxndep
nexdxndep.exe



  • אזהרה

הווירוס מסוגל לתקשר גם עם שרתי IRC.

התקן להסרת TratBHO
להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו
על קישור ההורדה המתאים עכשיו!







אין תגובות: