Win32/LockScreen.ASZ
Spesifikasi virus :
Jenis : Trojan
Ukuran file :
417792 bytes
Kode database
versi : 8227 ( 14 April 2013)
Efek samping kerja virus ini :
Win32/LockScreen.ASZ adalah Trojan yang memblokir access ke
OS Windows.
Deteksi dengan anti virus lainnya :
Trojan:Win32/Malex.gen!E (Microsoft)
Variant.Graftor.64005 (BitDefender)
Instalasi :
Ketika dieksekusi, terjadi salinan dirinya ke lokasi
berikut:
%windir%\Âwinlogon.exe
Dalam rangka untuk dijalankan pada setiap sistem start, trojan
menetapkan entri Registry berikut:
[HKEY_LOCAL_MACHINE\ÂSOFTWARE\ÂMicrosoft\ÂWindows NT\ÂCurrentVersion\ÂWinlogon]
"Shell"= "%windir%\Âwinlogon.exe"
Trojan dapat menghapus entri Registry berikut:
[HKEY_LOCAL_MACHINE\ÂSYSTEM\ÂCurrentControlSet\ÂControl\ÂSafeBoot\ÂMinimal]
[HKEY_LOCAL_MACHINE\ÂSYSTEM\ÂCurrentControlSet\ÂControl\ÂSafeBoot\ÂNetwork]
Berikut entri Registry yang dibuat:
[HKEY_LOCAL_MACHINE\ÂSOFTWARE\ÂMrDos212\ÂWinlocker]
[HKEY_CURRENT_USER\ÂSoftware\ÂMicrosoft\ÂWindows\ÂCurrentVersion\ÂPolicies\ÂSystem]
"DisableTaskMgr" = 1
Trojan menampilkan kotak dialog berikut:
Untuk mendapatkan kembali akses
ke sistem operasi pengguna diminta untuk memenuhi beberapa persyaratan yang
diberikan dalam pertukaran untuk mendapatkan password / instruksi.
Password untuk mengakses kembali sistem operasi adalah salah
satu dari berikut:
358268033303653
Ketika password yang benar dimasukkan trojan menghilangkan
diri dari komputer.
Trojan dapat mengakhiri proses yang berjalan tertentu.
Blok trojan keyboard dan mouse input.
Sumber : virus radar.
0 Komentar:
Posting Komentar