CryptInject
ਧਮਕੀ ਸਕੋਰ ਕਾਰਡ
EnigmaSoft ਧਮਕੀ ਸਕੋਰਕਾਰਡ
EnigmaSoft ਥ੍ਰੀਟ ਸਕੋਰਕਾਰਡ ਵੱਖ-ਵੱਖ ਮਾਲਵੇਅਰ ਖਤਰਿਆਂ ਲਈ ਮੁਲਾਂਕਣ ਰਿਪੋਰਟਾਂ ਹਨ ਜੋ ਸਾਡੀ ਖੋਜ ਟੀਮ ਦੁਆਰਾ ਇਕੱਤਰ ਅਤੇ ਵਿਸ਼ਲੇਸ਼ਣ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ। EnigmaSoft ਥ੍ਰੀਟ ਸਕੋਰਕਾਰਡ ਅਸਲ-ਸੰਸਾਰ ਅਤੇ ਸੰਭਾਵੀ ਜੋਖਮ ਕਾਰਕ, ਰੁਝਾਨ, ਬਾਰੰਬਾਰਤਾ, ਪ੍ਰਚਲਨ, ਅਤੇ ਨਿਰੰਤਰਤਾ ਸਮੇਤ ਕਈ ਮੈਟ੍ਰਿਕਸ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ ਖਤਰਿਆਂ ਦਾ ਮੁਲਾਂਕਣ ਅਤੇ ਦਰਜਾਬੰਦੀ ਕਰਦੇ ਹਨ। EnigmaSoft ਥ੍ਰੀਟ ਸਕੋਰਕਾਰਡ ਸਾਡੇ ਖੋਜ ਡੇਟਾ ਅਤੇ ਮੈਟ੍ਰਿਕਸ ਦੇ ਆਧਾਰ 'ਤੇ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਅੱਪਡੇਟ ਕੀਤੇ ਜਾਂਦੇ ਹਨ ਅਤੇ ਕੰਪਿਊਟਰ ਉਪਭੋਗਤਾਵਾਂ ਦੀ ਇੱਕ ਵਿਸ਼ਾਲ ਸ਼੍ਰੇਣੀ ਲਈ ਲਾਭਦਾਇਕ ਹੁੰਦੇ ਹਨ, ਆਪਣੇ ਸਿਸਟਮਾਂ ਤੋਂ ਮਾਲਵੇਅਰ ਨੂੰ ਹਟਾਉਣ ਲਈ ਹੱਲ ਲੱਭਣ ਵਾਲੇ ਅੰਤਮ ਉਪਭੋਗਤਾਵਾਂ ਤੋਂ ਲੈ ਕੇ ਧਮਕੀਆਂ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਨ ਵਾਲੇ ਸੁਰੱਖਿਆ ਮਾਹਰਾਂ ਤੱਕ।
EnigmaSoft ਥ੍ਰੀਟ ਸਕੋਰਕਾਰਡਸ ਕਈ ਤਰ੍ਹਾਂ ਦੀ ਉਪਯੋਗੀ ਜਾਣਕਾਰੀ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
ਦਰਜਾਬੰਦੀ: EnigmaSoft ਦੇ ਧਮਕੀ ਡੇਟਾਬੇਸ ਵਿੱਚ ਇੱਕ ਖਾਸ ਖਤਰੇ ਦੀ ਦਰਜਾਬੰਦੀ।
ਗੰਭੀਰਤਾ ਦਾ ਪੱਧਰ: ਕਿਸੇ ਵਸਤੂ ਦਾ ਨਿਰਧਾਰਿਤ ਗੰਭੀਰਤਾ ਪੱਧਰ, ਜੋ ਕਿ ਸਾਡੇ ਖਤਰੇ ਦੇ ਮੁਲਾਂਕਣ ਮਾਪਦੰਡ ਵਿੱਚ ਸਮਝਾਇਆ ਗਿਆ ਹੈ, ਸਾਡੀ ਜੋਖਮ ਮਾਡਲਿੰਗ ਪ੍ਰਕਿਰਿਆ ਅਤੇ ਖੋਜ ਦੇ ਆਧਾਰ 'ਤੇ ਸੰਖਿਆਤਮਕ ਤੌਰ 'ਤੇ ਪ੍ਰਸਤੁਤ ਕੀਤਾ ਗਿਆ ਹੈ।
ਸੰਕਰਮਿਤ ਕੰਪਿਊਟਰ: ਸਪਾਈਹੰਟਰ ਦੁਆਰਾ ਰਿਪੋਰਟ ਕੀਤੇ ਅਨੁਸਾਰ ਸੰਕਰਮਿਤ ਕੰਪਿਊਟਰਾਂ 'ਤੇ ਖੋਜੇ ਗਏ ਕਿਸੇ ਖਾਸ ਖਤਰੇ ਦੇ ਪੁਸ਼ਟੀ ਕੀਤੇ ਅਤੇ ਸ਼ੱਕੀ ਮਾਮਲਿਆਂ ਦੀ ਗਿਣਤੀ।
ਧਮਕੀ ਮੁਲਾਂਕਣ ਮਾਪਦੰਡ ਵੀ ਦੇਖੋ।
ਦਰਜਾਬੰਦੀ: | 16,404 |
ਖਤਰੇ ਦਾ ਪੱਧਰ: | 90 % (ਉੱਚ) |
ਸੰਕਰਮਿਤ ਕੰਪਿਊਟਰ: | 68 |
ਪਹਿਲੀ ਵਾਰ ਦੇਖਿਆ: | July 24, 2009 |
ਅਖੀਰ ਦੇਖਿਆ ਗਿਆ: | July 27, 2023 |
ਪ੍ਰਭਾਵਿਤ OS: | Windows |
CryptInject ਮਾਈਕਰੋਸਾਫਟ ਡਿਫੈਂਡਰ (ਪਹਿਲਾਂ ਵਿੰਡੋਜ਼ ਡਿਫੈਂਡਰ ਨਾਮਕ) ਦੁਆਰਾ ਉਹਨਾਂ ਆਈਟਮਾਂ ਨੂੰ ਫਲੈਗ ਕਰਨ ਲਈ ਵਰਤੀ ਜਾਂਦੀ ਇੱਕ ਖੋਜੀ ਖੋਜ ਹੈ ਜੋ ਆਮ ਤੌਰ 'ਤੇ ਟਰੋਜਨ ਹਾਰਸ ਮਾਲਵੇਅਰ ਖਤਰਿਆਂ ਨਾਲ ਸੰਬੰਧਿਤ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਨੂੰ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦੀਆਂ ਹਨ। ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਪ੍ਰਦਰਸ਼ਿਤ ਕੀਤੇ ਜਾਣ ਦੀ ਸੰਭਾਵਨਾ ਹੈ, ਜੋ ਕਿ ਪੂਰੀ ਖੋਜ ਟਰੋਜਨ ਹੈ:Win32/CryptInject!ml. ਹਿਊਰੀਸਟਿਕ ਖੋਜਾਂ ਦੁਆਰਾ ਜਾਂਚ ਕੀਤੀ ਗਈ ਐਪਲੀਕੇਸ਼ਨ ਦੇ ਵਿਵਹਾਰ ਦੀ ਜਾਂਚ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਅਤੇ ਇਹ ਸੰਕੇਤ ਦਿੰਦੇ ਹਨ ਕਿ ਇਸਦੇ ਸ਼ੱਕੀ ਪਹਿਲੂ ਹਨ। ਹਾਲਾਂਕਿ, ਇਸਦਾ ਮਤਲਬ ਇਹ ਨਹੀਂ ਹੈ ਕਿ ਫਲੈਗ ਕੀਤੀ ਆਈਟਮ ਧਮਕੀ ਦੇ ਰਹੀ ਹੈ। ਬਹੁਤ ਸਾਰੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਸੁਰੱਖਿਆ ਚੇਤਾਵਨੀ ਇੱਕ ਗਲਤ ਸਕਾਰਾਤਮਕ ਹੈ ਅਤੇ ਆਈਟਮ ਨੂੰ ਮਾਲਵੇਅਰ ਹੋਣ ਲਈ ਗਲਤ ਢੰਗ ਨਾਲ ਨਿਰਧਾਰਤ ਕੀਤਾ ਗਿਆ ਹੈ।
ਹਾਲਾਂਕਿ, ਜਦੋਂ ਟ੍ਰੋਜਨ ਦੀ ਗੱਲ ਆਉਂਦੀ ਹੈ ਤਾਂ ਕੋਈ ਵੀ ਸੰਭਾਵਨਾ ਨਾ ਲੈਣਾ ਬਿਹਤਰ ਹੁੰਦਾ ਹੈ. ਮਾਲਵੇਅਰ ਧਮਕੀਆਂ ਦੀ ਇਹ ਸ਼੍ਰੇਣੀ ਬੇਮਿਸਾਲ ਬਹੁਮੁਖੀ ਹੈ। ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਅਭਿਨੇਤਾ ਕਈ, ਵੱਖ-ਵੱਖ ਹਮਲੇ ਮੁਹਿੰਮਾਂ ਵਿੱਚ ਟਰੋਜਨ ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦੇ ਹਨ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਖਾਸ, ਹਮਲਾਵਰ ਕਾਰਵਾਈਆਂ ਕਰਨ ਲਈ ਸੰਸ਼ੋਧਿਤ ਕਰ ਸਕਦੇ ਹਨ ਜੋ ਹਰੇਕ ਓਪਰੇਸ਼ਨ ਦੇ ਟੀਚਿਆਂ ਨਾਲ ਮੇਲ ਖਾਂਦੀਆਂ ਹਨ। ਟ੍ਰੋਜਨ ਧਮਕੀਆਂ ਸੰਕਰਮਿਤ ਸਿਸਟਮ ਤੋਂ ਪ੍ਰਾਪਤ ਡੇਟਾ ਨੂੰ ਇਕੱਠਾ ਅਤੇ ਪ੍ਰਸਾਰਿਤ ਕਰ ਸਕਦੀਆਂ ਹਨ, ਡਿਵਾਈਸ ਨਾਲ ਬੈਕਡੋਰ ਕਨੈਕਸ਼ਨ ਸਥਾਪਤ ਕਰ ਸਕਦੀਆਂ ਹਨ, ਸਾਰੀਆਂ ਦਬਾਈਆਂ ਕੁੰਜੀਆਂ ਨੂੰ ਕੈਪਚਰ ਕਰਨ ਲਈ ਕੀਲੌਗਿੰਗ ਰੁਟੀਨ ਚਲਾ ਸਕਦੀਆਂ ਹਨ ਅਤੇ ਹੋਰ ਵੀ ਬਹੁਤ ਕੁਝ।
ਟਰੋਜਨਾਂ ਨੂੰ ਅਕਸਰ ਅੰਤਮ ਪੇਲੋਡਾਂ ਲਈ ਡਿਲੀਵਰੀ ਪ੍ਰਣਾਲੀਆਂ ਵਜੋਂ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ ਜਿਸ ਨੂੰ ਹਮਲਾਵਰ ਉਲੰਘਣਾ ਕਰਨ ਵਾਲੇ ਉਪਕਰਣਾਂ 'ਤੇ ਤੈਨਾਤ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹਨ। ਉਹ ਹੋਰ ਵਿਸ਼ੇਸ਼ ਮਾਲਵੇਅਰ ਖਤਰਿਆਂ ਨੂੰ ਪ੍ਰਾਪਤ ਕਰ ਸਕਦੇ ਹਨ ਅਤੇ ਚਲਾ ਸਕਦੇ ਹਨ, ਜਿਵੇਂ ਕਿ ਸਪਾਈਵੇਅਰ, ਕ੍ਰਿਪਟ-ਮੈਨਿਨਰ, ਰੈਨਸਮਵੇਅਰ, ਆਦਿ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਉਪਨਾਮ
15 ਸੁਰੱਖਿਆ ਵਿਕਰੇਤਾਵਾਂ ਨੇ ਇਸ ਫਾਈਲ ਨੂੰ ਖਤਰਨਾਕ ਵਜੋਂ ਫਲੈਗ ਕੀਤਾ ਹੈ।
ਐਂਟੀ-ਵਾਇਰਸ ਸਾਫਟਵੇਅਰ | ਖੋਜ |
---|---|
Sunbelt | Packed.Win32.NSAnti.e |
Prevx1 | Cloaked Malware |
F-Secure | Suspicious:W32/Malware!Gemini |
TrendMicro | PAK_Generic.001 |
Symantec | Downloader |
Sunbelt | Trojan.Vxgame.z |
Panda | Trj/Spammer.AJD |
NOD32 | Win32/TrojanDownloader.Agent.XLW |
McAfee | Downloader-BKB |
Fortinet | W32/Agent.YGY!tr.dldr |
F-Secure | Trojan-Downloader.Win32.Agent.ygy |
Comodo | Unclassified Malware |
ClamAV | Trojan.Downloader-51334 |
CAT-QuickHeal | TrojanDownloader.Agent.ygy |
BitDefender | Trojan.Downloader.Agent.ZMW |
SpyHunter ਖੋਜਦਾ ਹੈ ਅਤੇ CryptInject ਨੂੰ ਹਟਾ ਦਿੰਦਾ ਹੈ
ਫਾਇਲ ਸਿਸਟਮ ਵੇਰਵਾ
# | ਫਾਈਲ ਦਾ ਨਾਮ | MD5 |
ਖੋਜਾਂ
ਖੋਜ: ਸਪਾਈਹੰਟਰ ਦੁਆਰਾ ਰਿਪੋਰਟ ਕੀਤੇ ਅਨੁਸਾਰ ਲਾਗ ਵਾਲੇ ਕੰਪਿਊਟਰਾਂ 'ਤੇ ਖੋਜੇ ਗਏ ਕਿਸੇ ਖਾਸ ਖਤਰੇ ਦੇ ਪੁਸ਼ਟੀ ਕੀਤੇ ਅਤੇ ਸ਼ੱਕੀ ਮਾਮਲਿਆਂ ਦੀ ਗਿਣਤੀ।
|
---|---|---|---|
1. | 229F.tmp | 031904d53580fcccf3cc26a5075d8677 | 0 |
2. | F1EF.tmp | 87e87d15428a07a5939c3ecb30c63e49 | 0 |
3. | 8D1.tmp | 6d6aa01a0ae23b5a6d3926c9d6a84133 | 0 |