NUEVA VARIANTE DE MALWARE BRRESMON QUE PASAMOS A CONTROLAR
A partir del ELISTARA 38.62 de hoy pasamos a controlar esta nueva variante de malware
total ofrece el siguiente informe:
Se instala en la siguiente clave de registro, donde vemos que en cada infección cambia el valor, el nombre de la clave, y el nombre del fichero
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
“%valor%”=””%Datos de Programa%\ Microsoft\ %fichero%.exe””
Queda residente con 3 procesos activos. %fichero%.exe y 2 NSLookUp.exe
Por todo ello la eliminación debe ser manual y detener procesos y eliminar %fichero% y %valor%.
Dicha versión del ELISTARA 38.62 que lo detecta estará disponible en nuestra web a partir del prox 2/3
saludos
ms, 8/3/2018
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.