Home Hardware Networking Programmazione Software Domanda Sistemi
Conoscenza Informatica >> software >> Antivirus Software >> .

Caratteristiche del Trojan Brojack Virus

Trojan Brojack è un virus che può infettare il computer tramite allegati di posta elettronica , le reti peer- to-peer di condivisione file o quando si visitano determinati siti web. Anche se non è estremamente pericoloso questo virus può comunque rallentare le prestazioni del vostro computer, modificare le voci di registro , creare nuovi file , eseguire e terminare processi di sistema . Dirottamento del browser

Il primo segno di infezione è dirottamento del browser , il che significa che la pagina iniziale del browser è cambiato e si viene reindirizzati a siti web che promuovono i prodotti anti-spyware . Di solito offrono una scansione del computer e trovare numerose infezioni virali . Tuttavia, sia la scansione e il virus "trovate" sono una truffa attirare la vostra ad acquistare un falso .

Il virus può anche monitorare e tracciare le abitudini di navigazione .
Pop - ups e notifiche

un altro segno della presenza di Trojan Brojack sul PC potrebbe essere numerosi pop-up e notifiche che informano della presenza di spyware sul computer e offrono una scansione gratuita. Una volta che si accetta la scansione virus "trova " infezione e cerca di convincerli a comprare un prodotto anti -spyware , che è canaglia , in quanto le segnalazioni ed i virus rilevati sono falsi .

processi di sistema

Questo virus crea il proprio processo di sistema , ma cerca anche di processi che contengono la seguente fine : googletoolbarnotifier , googleupdater , searchprotection e ytbb
voci di registro.

Trojan Brojack virus crea queste voci del Registro di sistema: HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ SearchUrlHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Browser Helper Objects \\ { 7BC9C2E2 - 73A6 - 4fcf - B73D - CBAA20B31C9B }

Il virus modifica anche queste voci : HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ " SearchURL " = " http://internetsearchservice.com " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ Main \\ " Default_Search_URL " = HKEY_CURRENT_USER " http://internetsearchservice.com " \\ Software \\ Microsoft \\ Internet Explorer \\ Main \\ " Search Bar " = " " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ Main \\ " http://internetsearchservice.com/ie6.html SearchMigrated " = " 00000001 " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ Main \\ " SearchMigratedDefaultName " = "Cerca" HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ Main \\ " SearchMigratedDefaultURL " = " http://internetsearchservice.com/search?q = [ RICERCA TERMINE ] " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ Search \\ " SearchAssistant " = " http://internetsearchservice.com "
Nuove Entrate

Una volta che il trojan infetta il sistema crea i seguenti file : % Programmi% \\ Mozilla Firefox \\ extensions \\ sotfone-tracker@sotfone.ru \\ chrome \\ content \\ main.js % Programmi% \\ Mozilla Firefox \\ Extensions \\ sotfone-tracker@sotfone.ru \\ chrome \\ content \\ main.xul % Programmi% \\ Mozilla Firefox \\ extensions \\ sotfone -tracker @ sotfone.ru \\ chrome \\ content \\ request.js % Programmi% \\ Mozilla Firefox \\ extensions \\ sotfone-tracker@sotfone.ru \\ chrome \\ content \\ web_progress.js % Programmi% \\ Mozilla Firefox \\ extensions \\ sotfone -tracker @ sotfone.ru \\ chrome.manifest % Programmi% \\ Mozilla Firefox \\ extensions \\ sotfone-tracker@sotfone.ru \\ Defaults \\ preferenze \\ main.js % Programmi% \\ Mozilla Firefox \\ extensions \\ sotfone-tracker@sotfone.ru \\ install . RDF % System % \\ [NUMERO CASUALE ] \\ [ NUMERO CASUALE ] dll
monitoraggio delle Abitudini Navigazione

Brojack Trojan crea la seguente estensione : . sotfone -tracker @ sotfone.ru , che tiene traccia di tutti i link visitati siti web nel vostro browser e poi invia queste informazioni al costruttore .

 

software © www.354353.com