Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: Трояны - [Архив]
Показать сообщение отдельно

(*.*)


Сообщения: 36555
Благодарности: 6694

Профиль | Сайт | Отправить PM | Цитировать


Цитата http://www.greatis.com/appdata/du.htm#ubr2.exe:

ubr2.exe
Troj/Umbriel-A is a backdoor Trojan for the Windows platform.
Allows a malicious user remote access to an infected computer.
Records keystrokes to the file ubrlg.sys in the Windows system folder and scans various registry entries and configuration files to find passwords.
Stolen information may be sent by email to a predetermined address.
Copies itself to the Windows system folder as ubr2.exe, and creates the two helper DLLs hcsrss.dll and icsrss.dll.
Sets the following registry entry: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon\Shell = Explorer.exe ubr2.exe.
The Trojan also edits system.ini in the Windows system folder.

Automatic removal:
Use RegRun Startup Optimizer to remove it from startup.
Переношу в ИБ

Отправлено: 22:07, 10-11-2004 | #65

Название темы: Трояны - [Архив]