Threat Database Fake Error Messages ព្រមាន! រកឃើញ Trojan! ផុស​ឡើង

ព្រមាន! រកឃើញ Trojan! ផុស​ឡើង

'ការព្រមាន! Trojan Found' Popup គឺជាការដាស់តឿនការព្រមានក្លែងក្លាយដែលបង្កើត និងផ្សព្វផ្សាយដោយកម្មវិធីប្រឆាំង spyware បញ្ឆោតទាំងឡាយ Extra Antivirus ។ អត្ថបទ​ដាស់តឿន​លេច​ឡើង​ក្លែងក្លាយ​អាន៖

"កុំព្យូទ័ររបស់អ្នកត្រូវបានឆ្លងមេរោគ។ ការព្រមាន! Trojan បានរកឃើញ! ការគំរាមកំហែងត្រូវបានរកឃើញ៖ Trojan ។ ឈ្មោះឯកសារ៖ svhost.sys ។ ឈ្មោះគំរាមកំហែង៖ Trojan-PSW.BAT.Cunter ។ ឯកសារដែលមានហានិភ័យនៃការឆ្លងមេរោគ៖ C:\Documents and Settings\។ ភាពងាយរងគ្រោះសរុប : 21. ការពិពណ៌នា៖ Trojan នេះកំពុងព្យាយាមលួចពាក្យសម្ងាត់របស់អ្នកទាំងអស់សម្រាប់បណ្តាញ។ បានណែនាំ៖ សូមចុចលើ 'Remove All' ដើម្បីលុបបំបាត់រាល់ការគំរាមកំហែងដែលអាចកើតមាន និងការពារកុំព្យូទ័ររបស់អ្នក។

ការលេចឡើង 'ការព្រមាន! Trojan Found' ព្យាយាមបំភាន់អ្នកប្រើប្រាស់ឱ្យជឿថាកុំព្យូទ័ររបស់ពួកគេត្រូវបានឆ្លង ដូច្នេះអ្នកប្រើប្រាស់នឹងទិញកម្មវិធីកំចាត់មេរោគ Extra បញ្ឆោតទាំងឡាយ។ មិនមានការឆ្លងមេរោគ; ការជូនដំណឹងគឺក្លែងក្លាយ។ អ្នកប្រើប្រាស់មិនគួរជឿជាក់លើការលេចឡើង 'Warning!Trojan Found' ហើយគួរតែលុបការឆ្លងដោយមិនស្ទាក់ស្ទើរ។

ព័ត៌មានលម្អិតអំពីប្រព័ន្ធឯកសារ

ព្រមាន! រកឃើញ Trojan! ផុស​ឡើង អាចបង្កើតឯកសារខាងក្រោម៖
# ឈ្មោះ​ឯកសារ ការរកឃើញ
1. c:\WINDOWS\assembly\GAC_MSIL\IEHost\2.0.0.0__b03f5f7f11d50a3a\delfile.sys
2. c:\WINDOWS\Installer\$PatchCache$\Managed\D6461317C3DC4F04799BDCE9E42626FE\2.0.50727\energy.exe
3. c:\WINDOWS\assembly\GAC_MSIL\Microsoft.Build.Tasks\2.0.0.0__b03f5f7f11d50a3a\CLSV.dll
4. c:\WINDOWS\ime\exec.dll
5. c:\WINDOWS\assembly\GAC_MSIL\Microsoft.Build.Engine\2.0.0.0__b03f5f7f11d50a3a\energy.exe
6. c:\WINDOWS\Installer\$PatchCache$\Managed\D6461317C3DC4F04799BDCE9E42626FE\2.0.50727\ANTIGEN.sys
7. c:\WINDOWS\ServicePackFiles\i386\ppal.dll
8. c:\WINDOWS\system32\tjd.exe
9. C:\Documents and Settings\\Application Data\7c69f0c\UA2009.exe
10. c:\WINDOWS\assembly\GAC_MSIL\Microsoft.Build.Utilities\2.0.0.0__b03f5f7f11d50a3a\ANTIGEN.sys
11. c:\WINDOWS\ServicePackFiles\i386\SICKBOY.exe
12. c:\WINDOWS\assembly\GAC_MSIL\IIEHost\2.0.0.0__b03f5f7f11d50a3a\CLSV.dll
13. %UserProfile%\Application Data\Ultra Antivir2009\Instructions.ini
14. %UserProfile%\Start Menu\Ultra Antivir2009.lnk
15. C:\Documents and Settings\\Application Data\7c69f0c\SystemStore\vd952342.bd
16. c:\WINDOWS\std.drv
17. c:\WINDOWS\ServicePackFiles\i386\ppal.tmp
18. %UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Ultra Antivir2009.lnk
19. %UserProfile%\Start Menu\Programs\Ultra Antivir2009.lnk
20. C:\Documents and Settings\\Application Data\7c69f0c\SystemStore
21. C:\Documents and Settings\\Application Data\SystemStore\uavir.cfg
22. c:\WINDOWS\ime\snl2w.drv
23. %UserProfile%\Application Data\Ultra Antivir2009
24. %UserProfile%\Desktop\Ultra Antivir2009.lnk
25. C:\Documents and Settings\\Application Data\7c69f0c
26. C:\Documents and Settings\\Application Data\SystemStore
27. c:\WINDOWS\$hf_mig$\KB947864-IE7\update\kernel32.tmp
28. c:\WINDOWS\ServicePackFiles\i386\snl2w.drv

ព័ត៌មានលម្អិតនៃការចុះឈ្មោះ

ព្រមាន! រកឃើញ Trojan! ផុស​ឡើង អាចបង្កើតបញ្ជីឈ្មោះខាងក្រោម ឬធាតុចុះបញ្ជី៖
HKEY_CLASSES_ROOT\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF}
HKEY_CLASSES_ROOT\CLSID\{425882B0-B0BF-11CE-B59F-00AA006CB37D}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform "4800156103"
HKEY_CLASSES_ROOT\UA2009.DocHostUIHandler
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Ultra Antivir2009"

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...