jueves, 2 de octubre de 2008

Virus Sasyg1y8.com

Su PC está infectado. El archivo llamado SASYG1Y8.COM se considera peligroso y puede haber otras infecciones en el PC.

Usted debe revisar urgentemente su PC y eliminar cualquier software malicioso incluyendo SASYG1Y8.COM tan pronto como sea posible. No ponga sus datos confidenciales, o su identidad en situación de riesgo.

El nombre del archivo está asociado con el grupo de Malware: Cloaked Malware
Comportamiento Archivo

SASYG1Y8.COM se ha hecho para llevar a cabo el siguiente comportamiento:
  • El proceso está lleno y / o encriptados utilizando un software de proceso de embalaje
  • Crea un nuevo servicio en segundo plano en la máquina
  • Este proceso crea otros procesos en el disco
  • Carga y ejecuta un sistema de archivo de controlador
  • Este proceso elimina otros procesos del disco
  • Registros de una Dynamic Link Library archivo
  • Inyecta código en otros procesos
  • El proceso de ganchos código en todos los procesos que podrían permitir a tomar el control del sistema o registro de entrada de teclado, ratón y pantalla de la actividad contenido
  • Escribe a otro proceso de la memoria virtual (Proceso Secuestro)
  • Puede comunicarse con otros sistemas de computación utilizando los protocolos HTTP
  • Espera en el contenido del archivo autoexec.bat
  • Lee dirección de correo electrónico y la libreta de teléfonos detalles
  • DNS utiliza para recuperar la dirección IP para sitios web

Leer más...

No hay comentarios: