Összefoglaló
A Trojan:Win32/Sakurel.A egy trójai kártevő, amely hátsó kaput nyit a fertőzött rendszeren és további kártékony fájlokat tölt le.
Leírás
Bemásolja magát “c:documents and settingsadministratorlocal settingstempmicromediamediacenter.exe” néven.
A következő registry bejegyzéssel biztosítja, hogy a Windows minden indításakor betöltődjön:
Kulcs: HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun
Érték: “MICROMEDIA”
Adat: “c:documents and settingsadministratorlocal settingstempmicromediamediacenter.exe”
A következő fájlt hozza létre:
c:documents and settingsadministratorlocal settingstempmicromediamicrosoftsecuritylogin.ocx
A Trojan:Win32/Sakurel.A megváltoztatja a Windows Hosts fájl tartalmát, hogy bizonyos URL-eket más IP címek felé irányítson.
Hivatkozások
Egyéb referencia: www.microsoft.com
