Aliases: Backdoor.IRC.LSA.A
Questa backdoor si connette ai server IRC ed entra in canali particolari.
Giunge all'utente compressa in UPX tramite i programmi scaricati, ed infetta il sistema quando viene installata manualmente. L'icona di riconoscimento è una specie di cubo con vari colori.
Soluzione
identificazione e terminazione del processo: standard
Rimozione dei dati di autoattivazione presenti nel Registro:
Rimuovendo i dati di autoattivazione dal Registro di Sistema, si impedirà al MalWare di attivarsi ad ogni avvio di Windows.
Per rimuoverlo:
Aprire l'Editor dei registri. Per far ciò, si clicki sul pulsante START (principale di Windows), poi si effettui un click alla voce "Esegui". Si inserisca, nello spazio apposito, la parola "regedit", dopo di che, si prema sul pulsante "Ok".
Quando il programma è attivo, si vada alla seguente locazione, guardando nel pannello di sinistra:
Nel pannello di destra, localizzare e cancellare le stringhe:
Chiudere l'Editor dei Registri.
NOTA: Se non si riesce a rimuovere il processo del MalWare, dalla memoria, come descritto precedentemente, si riavvii il sistema.
_________________
Il saggio muta consiglio, ma lo stolto resta della sua opinione. - Petrarca -
Ezechiele 25,17. Il cammino delluomo timorato è minacciato da ogni parte dalle inequità degli esseri egoisti e dalla tirannia degli uomini malvagi
Questa backdoor si connette ai server IRC ed entra in canali particolari.
Giunge all'utente compressa in UPX tramite i programmi scaricati, ed infetta il sistema quando viene installata manualmente. L'icona di riconoscimento è una specie di cubo con vari colori.
Soluzione
identificazione e terminazione del processo: standard
Rimozione dei dati di autoattivazione presenti nel Registro:
Rimuovendo i dati di autoattivazione dal Registro di Sistema, si impedirà al MalWare di attivarsi ad ogni avvio di Windows.
Per rimuoverlo:
Aprire l'Editor dei registri. Per far ciò, si clicki sul pulsante START (principale di Windows), poi si effettui un click alla voce "Esegui". Si inserisca, nello spazio apposito, la parola "regedit", dopo di che, si prema sul pulsante "Ok".
Quando il programma è attivo, si vada alla seguente locazione, guardando nel pannello di sinistra:
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run
Nel pannello di destra, localizzare e cancellare le stringhe:
LSASS = "%windows% \LSASS\SERVICES.EXE"
Chiudere l'Editor dei Registri.
NOTA: Se non si riesce a rimuovere il processo del MalWare, dalla memoria, come descritto precedentemente, si riavvii il sistema.
_________________
Il saggio muta consiglio, ma lo stolto resta della sua opinione. - Petrarca -
Ezechiele 25,17. Il cammino delluomo timorato è minacciato da ogni parte dalle inequità degli esseri egoisti e dalla tirannia degli uomini malvagi
