Trojan.Dropper
ਧਮਕੀ ਸਕੋਰ ਕਾਰਡ
EnigmaSoft ਧਮਕੀ ਸਕੋਰਕਾਰਡ
EnigmaSoft ਥ੍ਰੀਟ ਸਕੋਰਕਾਰਡ ਵੱਖ-ਵੱਖ ਮਾਲਵੇਅਰ ਖਤਰਿਆਂ ਲਈ ਮੁਲਾਂਕਣ ਰਿਪੋਰਟਾਂ ਹਨ ਜੋ ਸਾਡੀ ਖੋਜ ਟੀਮ ਦੁਆਰਾ ਇਕੱਤਰ ਅਤੇ ਵਿਸ਼ਲੇਸ਼ਣ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ। EnigmaSoft ਥ੍ਰੀਟ ਸਕੋਰਕਾਰਡ ਅਸਲ-ਸੰਸਾਰ ਅਤੇ ਸੰਭਾਵੀ ਜੋਖਮ ਕਾਰਕ, ਰੁਝਾਨ, ਬਾਰੰਬਾਰਤਾ, ਪ੍ਰਚਲਨ, ਅਤੇ ਨਿਰੰਤਰਤਾ ਸਮੇਤ ਕਈ ਮੈਟ੍ਰਿਕਸ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ ਖਤਰਿਆਂ ਦਾ ਮੁਲਾਂਕਣ ਅਤੇ ਦਰਜਾਬੰਦੀ ਕਰਦੇ ਹਨ। EnigmaSoft ਥ੍ਰੀਟ ਸਕੋਰਕਾਰਡ ਸਾਡੇ ਖੋਜ ਡੇਟਾ ਅਤੇ ਮੈਟ੍ਰਿਕਸ ਦੇ ਆਧਾਰ 'ਤੇ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਅੱਪਡੇਟ ਕੀਤੇ ਜਾਂਦੇ ਹਨ ਅਤੇ ਕੰਪਿਊਟਰ ਉਪਭੋਗਤਾਵਾਂ ਦੀ ਇੱਕ ਵਿਸ਼ਾਲ ਸ਼੍ਰੇਣੀ ਲਈ ਲਾਭਦਾਇਕ ਹੁੰਦੇ ਹਨ, ਆਪਣੇ ਸਿਸਟਮਾਂ ਤੋਂ ਮਾਲਵੇਅਰ ਨੂੰ ਹਟਾਉਣ ਲਈ ਹੱਲ ਲੱਭਣ ਵਾਲੇ ਅੰਤਮ ਉਪਭੋਗਤਾਵਾਂ ਤੋਂ ਲੈ ਕੇ ਧਮਕੀਆਂ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਨ ਵਾਲੇ ਸੁਰੱਖਿਆ ਮਾਹਰਾਂ ਤੱਕ।
EnigmaSoft ਥ੍ਰੀਟ ਸਕੋਰਕਾਰਡਸ ਕਈ ਤਰ੍ਹਾਂ ਦੀ ਉਪਯੋਗੀ ਜਾਣਕਾਰੀ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
ਦਰਜਾਬੰਦੀ: EnigmaSoft ਦੇ ਧਮਕੀ ਡੇਟਾਬੇਸ ਵਿੱਚ ਇੱਕ ਖਾਸ ਖਤਰੇ ਦੀ ਦਰਜਾਬੰਦੀ।
ਗੰਭੀਰਤਾ ਦਾ ਪੱਧਰ: ਕਿਸੇ ਵਸਤੂ ਦਾ ਨਿਰਧਾਰਿਤ ਗੰਭੀਰਤਾ ਪੱਧਰ, ਜੋ ਕਿ ਸਾਡੇ ਖਤਰੇ ਦੇ ਮੁਲਾਂਕਣ ਮਾਪਦੰਡ ਵਿੱਚ ਸਮਝਾਇਆ ਗਿਆ ਹੈ, ਸਾਡੀ ਜੋਖਮ ਮਾਡਲਿੰਗ ਪ੍ਰਕਿਰਿਆ ਅਤੇ ਖੋਜ ਦੇ ਆਧਾਰ 'ਤੇ ਸੰਖਿਆਤਮਕ ਤੌਰ 'ਤੇ ਪ੍ਰਸਤੁਤ ਕੀਤਾ ਗਿਆ ਹੈ।
ਸੰਕਰਮਿਤ ਕੰਪਿਊਟਰ: ਸਪਾਈਹੰਟਰ ਦੁਆਰਾ ਰਿਪੋਰਟ ਕੀਤੇ ਅਨੁਸਾਰ ਸੰਕਰਮਿਤ ਕੰਪਿਊਟਰਾਂ 'ਤੇ ਖੋਜੇ ਗਏ ਕਿਸੇ ਖਾਸ ਖਤਰੇ ਦੇ ਪੁਸ਼ਟੀ ਕੀਤੇ ਅਤੇ ਸ਼ੱਕੀ ਮਾਮਲਿਆਂ ਦੀ ਗਿਣਤੀ।
ਧਮਕੀ ਮੁਲਾਂਕਣ ਮਾਪਦੰਡ ਵੀ ਦੇਖੋ।
ਖਤਰੇ ਦਾ ਪੱਧਰ: | 90 % (ਉੱਚ) |
ਸੰਕਰਮਿਤ ਕੰਪਿਊਟਰ: | 3,496 |
ਪਹਿਲੀ ਵਾਰ ਦੇਖਿਆ: | July 24, 2009 |
ਅਖੀਰ ਦੇਖਿਆ ਗਿਆ: | May 4, 2024 |
ਪ੍ਰਭਾਵਿਤ OS: | Windows |
ਇੱਕ Trojan.Dropper ਨੂੰ ਪੀੜਤ ਦੇ ਕੰਪਿਊਟਰ ਸਿਸਟਮ ਉੱਤੇ ਇੱਕ ਪੇਲੋਡ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਹਾਲਾਂਕਿ, ਇੱਕ Trojan.Dropper ਆਮ ਤੌਰ 'ਤੇ ਇੱਕ ਵੱਡੇ ਪੈਮਾਨੇ ਦੇ ਹਮਲੇ ਦੀ ਅਗਵਾਈ ਕਰੇਗਾ, ਆਮ ਤੌਰ 'ਤੇ ਅੰਤ ਦੀ ਲਾਗ ਨਹੀਂ ਹੁੰਦੀ। ਆਮ ਤੌਰ 'ਤੇ, ਕੰਪਿਊਟਰ ਅਪਰਾਧੀਆਂ ਦੇ ਮੁੱਖ ਟੀਚਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ ਘੁਸਪੈਠ ਦੇ ਸ਼ਿਕਾਰ ਨੂੰ ਸੁਚੇਤ ਕੀਤੇ ਬਿਨਾਂ ਆਪਣੇ ਪੀੜਤ ਦੇ ਕੰਪਿਊਟਰ 'ਤੇ ਮਾਲਵੇਅਰ ਸਥਾਪਤ ਕਰਨ ਦੇ ਤਰੀਕੇ ਲੱਭਣਾ। ਇੱਕ Trojan.Dropper ਇੱਕ ਆਮ ਵਿਧੀ ਹੈ ਜੋ ਕਿ ਕਾਫ਼ੀ ਆਮ ਹੈ। ਆਮ ਤੌਰ 'ਤੇ, ਇੱਕ Trojan.Dropper ਵਿੱਚ ਆਪਣੇ ਅੰਦਰ ਇੱਕ ਮਾਲਵੇਅਰ ਇਨਫੈਕਸ਼ਨ ਹੁੰਦਾ ਹੈ ਜੋ ਪੀੜਤ ਦੇ ਕੰਪਿਊਟਰ ਦੇ ਫਾਈਲ ਸਿਸਟਮ 'ਤੇ ਇਸ ਦੀ ਨਕਲ ਕਰਕੇ ਲਾਗ ਨੂੰ ਪਹੁੰਚਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਇੱਕ Trojan.Dropper ਆਮ ਤੌਰ 'ਤੇ ਸਥਾਪਤ ਮਾਲਵੇਅਰ ਨੂੰ ਸਥਾਪਿਤ ਅਤੇ ਲਾਗੂ ਕਰੇਗਾ ਅਤੇ ਫਿਰ ਅਕਸਰ ਆਪਣੇ ਆਪ ਨੂੰ ਮਿਟਾ ਦੇਵੇਗਾ ਜਾਂ ਪੀੜਤ ਦੇ ਕੰਪਿਊਟਰ ਸਿਸਟਮ 'ਤੇ ਨੁਕਸਾਨ ਰਹਿਤ ਰਹੇਗਾ।
ਇੱਕ Trojan.Dropper ਆਮ ਤੌਰ 'ਤੇ ਪੀੜਤ ਲਈ ਉਲਝਣ ਵਾਲਾ ਹੋਵੇਗਾ, ਅਤੇ ਕੋਈ ਲੱਛਣ ਪੈਦਾ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਇੱਕ Trojan.Dropper ਦੀ ਇੱਕ ਖਾਸ ਉਦਾਹਰਨ ਇੱਕ ਜਾਅਲੀ ਸਕ੍ਰੀਨ ਸੇਵਰ ਹੈ ਜੋ, ਖੋਲ੍ਹਣ 'ਤੇ, ਇੱਕ ਗਲਤੀ ਸੁਨੇਹਾ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰੇਗਾ। ਹਾਲਾਂਕਿ, ਭਾਵੇਂ ਗਲਤੀ ਸੁਨੇਹਾ ਸੱਚਾ ਜਾਪਦਾ ਹੈ, ਇਹ ਅਸਲ ਵਿੱਚ ਟ੍ਰੋਜਨ. ਡਰਾਪਰ ਦੀਆਂ ਰਣਨੀਤੀਆਂ ਦਾ ਹਿੱਸਾ ਹੋਵੇਗਾ ਜੋ ਉਪਭੋਗਤਾ ਨੂੰ ਸਮੱਸਿਆ ਤੋਂ ਜਾਣੂ ਹੋਣ ਤੋਂ ਬਿਨਾਂ ਇਸਦੇ ਪੇਲੋਡ ਨੂੰ ਸਥਾਪਿਤ ਕਰਨ ਲਈ ਹੈ। ਬਹੁਤ ਸਾਰੇ Trojan.Dropper ਲਾਗਾਂ ਵਿੱਚ ਕਿਸੇ ਕਿਸਮ ਦੇ ਔਬਫਸਕੇਟਰ ਜਾਂ ਪੈਕਿੰਗ ਐਲਗੋਰਿਦਮ ਦਾ ਇੱਕ ਐਨਕ੍ਰਿਪਟ ਕਰਨ ਵਾਲਾ ਐਲਗੋਰਿਦਮ ਸ਼ਾਮਲ ਹੁੰਦਾ ਹੈ ਤਾਂ ਜੋ ਉਹਨਾਂ ਦੀ ਖੋਜ ਅਤੇ ਹਟਾਉਣ ਨੂੰ ਆਮ ਨਾਲੋਂ ਬਹੁਤ ਜ਼ਿਆਦਾ ਮੁਸ਼ਕਲ ਬਣਾਇਆ ਜਾ ਸਕੇ।
ਆਮ ਤੌਰ 'ਤੇ, ਇੱਕ Trojan.Dropper ਮਾਲਵੇਅਰ ਨੂੰ ਵੰਡਣ ਦੇ ਇੱਕ ਤਰੀਕੇ ਵਜੋਂ ਬਣਾਇਆ ਜਾਂਦਾ ਹੈ, ਕਿਉਂਕਿ ਇੱਕ Trojan.Dropper ਮੁਕਾਬਲਤਨ ਸਸਤਾ ਅਤੇ ਵੰਡਣ ਵਿੱਚ ਆਸਾਨ ਹੁੰਦਾ ਹੈ। ਇੱਕ Trojan.Dropper ਇਸ ਨੂੰ ਬਣਾਉਣ ਵਾਲੇ ਅਪਰਾਧੀਆਂ ਲਈ ਵੀ ਘੱਟ ਖਤਰਾ ਹੈ, ਕਿਉਂਕਿ ਜਦੋਂ ਲਾਗ ਦੇ ਕਈ ਕਦਮ ਹੁੰਦੇ ਹਨ ਤਾਂ ਉਹਨਾਂ ਲਈ ਆਪਣੇ ਟਰੈਕਾਂ ਨੂੰ ਢੱਕਣਾ ਆਸਾਨ ਹੁੰਦਾ ਹੈ। ਹਾਲਾਂਕਿ, Trojan.Dropper ਇਨਫੈਕਸ਼ਨਾਂ ਦੀ ਇੱਕ ਵਿਸ਼ੇਸ਼ਤਾ ਜੋ ਉਹਨਾਂ ਨੂੰ ਅਪਰਾਧੀਆਂ ਲਈ ਆਕਰਸ਼ਕ ਬਣਾਉਂਦੀ ਹੈ ਇਹ ਹੈ ਕਿ ਉਹਨਾਂ ਨੂੰ ਸਿਰਫ਼ ਉਹਨਾਂ ਦੇ ਆਈਕਨ ਅਤੇ ਫਾਈਲ ਨਾਮ ਨੂੰ ਬਦਲ ਕੇ ਆਸਾਨੀ ਨਾਲ ਭੇਸ ਲਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਇੱਕ ਆਮ Trojan.Dropper ਦਾ ਪੇਲੋਡ ਇੱਕ ਕੇਸ ਤੋਂ ਦੂਜੇ ਕੇਸ ਵਿੱਚ ਵੱਖਰਾ ਹੋਵੇਗਾ। ਆਮ ਤੌਰ 'ਤੇ, ਉਹ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਫਾਈਲਾਂ ਨੂੰ ਛੱਡ ਦੇਣਗੇ, ਜੋ ਫਿਰ ਪੀੜਤ ਦੇ ਕੰਪਿਊਟਰ ਸਿਸਟਮ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰ ਸਕਦੀਆਂ ਹਨ ਜਾਂ ਕਿਸੇ ਰਿਮੋਟ ਟਿਕਾਣੇ ਤੋਂ ਮਾਲਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰ ਸਕਦੀਆਂ ਹਨ।
Trojan.Dropper ਨਾਲ ਜੁੜੇ ਕੁਝ ਲੱਛਣ ਹਨ। Trojan.Dropper ਲਾਗ ਦੇ ਕੁਝ ਕਿਸਮ ਦੇ ਆਪਣੇ ਪੇਲੋਡ ਛੱਡਣ ਦੌਰਾਨ ਇੱਕ ਜਾਅਲੀ ਗਲਤੀ ਸੁਨੇਹਾ ਵੇਖਾਉਣ ਜਾਵੇਗਾ. ਹਾਲਾਂਕਿ, ਜ਼ਿਆਦਾਤਰ ਸਮਾਂ ਇੱਕ Trojan.Dropper ਲਾਗ ਦੇ ਕੋਈ ਸੰਕੇਤ ਨਹੀਂ ਦਿਖਾਏਗਾ। ਆਮ ਤੌਰ 'ਤੇ, ਲਾਗ ਵਾਲੇ ਕੰਪਿਊਟਰ ਸਿਸਟਮ 'ਤੇ ਲੱਛਣ ਡਰਾਪਰ ਦੀ ਬਜਾਏ Trojan.Dropper ਦੇ ਪੇਲੋਡ ਕਾਰਨ ਹੋਏ ਹੋਣਗੇ। Trojan.Dropper ਲਾਗਾਂ ਦੀਆਂ ਕੁਝ ਉਦਾਹਰਣਾਂ ਰੂਟਕਿਟਸ ਨਾਲ ਜੁੜੀਆਂ ਹੋਣਗੀਆਂ ਜੋ Trojan.Dropper ਦੇ ਪੇਲੋਡ ਨੂੰ ਲੁਕਾਉਂਦੀਆਂ ਹਨ ਅਤੇ ਸਿਸਟਮ ਦੀਆਂ ਸੈਟਿੰਗਾਂ ਅਤੇ ਵਿੰਡੋਜ਼ ਰਜਿਸਟਰੀ ਵਿੱਚ ਤਬਦੀਲੀਆਂ ਵੀ ਕਰ ਸਕਦੀਆਂ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਉਪਨਾਮ
15 ਸੁਰੱਖਿਆ ਵਿਕਰੇਤਾਵਾਂ ਨੇ ਇਸ ਫਾਈਲ ਨੂੰ ਖਤਰਨਾਕ ਵਜੋਂ ਫਲੈਗ ਕੀਤਾ ਹੈ।
ਐਂਟੀ-ਵਾਇਰਸ ਸਾਫਟਵੇਅਰ | ਖੋਜ |
---|---|
AVG | RemoteAdmin.ARL |
Fortinet | Riskware/ESurveiller |
Ikarus | not-a-virus:Monitor.Win32.007SpySoft.308 |
Sophos | e-Surveiller |
AntiVir | SPR/Tool.E.Surveiller.D |
F-Secure | Application.E.Surveiller |
Kaspersky | not-a-virus:RemoteAdmin.Win32.eSurveiller.120 |
eSafe | Virus in password protected archive |
F-Prot | W32/eSurveiller.A |
K7AntiVirus | Unwanted-Program |
McAfee | Generic PUP.d |
Panda | Trj/OCJ.A |
AVG | Generic29.CEHH |
Fortinet | W32/Injector.JLH!tr |
Ikarus | MSIL |
SpyHunter ਖੋਜਦਾ ਹੈ ਅਤੇ Trojan.Dropper ਨੂੰ ਹਟਾ ਦਿੰਦਾ ਹੈ
ਫਾਇਲ ਸਿਸਟਮ ਵੇਰਵਾ
# | ਫਾਈਲ ਦਾ ਨਾਮ | MD5 |
ਖੋਜਾਂ
ਖੋਜ: ਸਪਾਈਹੰਟਰ ਦੁਆਰਾ ਰਿਪੋਰਟ ਕੀਤੇ ਅਨੁਸਾਰ ਲਾਗ ਵਾਲੇ ਕੰਪਿਊਟਰਾਂ 'ਤੇ ਖੋਜੇ ਗਏ ਕਿਸੇ ਖਾਸ ਖਤਰੇ ਦੇ ਪੁਸ਼ਟੀ ਕੀਤੇ ਅਤੇ ਸ਼ੱਕੀ ਮਾਮਲਿਆਂ ਦੀ ਗਿਣਤੀ।
|
---|---|---|---|
1. | hodhTBky6vN1.exe | e090572a3eb5ac6f1453926eae14ecec | 3,349 |
2. | regsvr.exe | e9f7627d4710e414b579003332287f05 | 32 |
3. | GoogleToolbarUpdate.exe | ce7679af9d8ad929a58e4398a8d382f8 | 7 |
4. | winlogon.exe | 155cca87bd1630c1550c15eff43c2b7a | 5 |
5. | evans.exe | fc1c976f0884c1b8e70b76a17d4ab6a3 | 4 |
6. | scvhost.exe | b751e973a0fa7cffcf60a548552ce45e | 2 |
7. | drm.exe | ccd63de22be14961e4357cca58eb8c5c | 1 |
8. | vscrtapp.exe | 1aca09c5eefb37539e86ec86dd3be72f | 1 |
9. | CLADD | 66e10615b5a98f6233650e7c01c8583d | 0 |
10. | CLADD | 3fd6fa1030e552338d2e5f5d4225342b | 0 |
11. | CLADD | bafbe70a02269df4b56ef48d9e250639 | 0 |
12. | CLADD | 007462b240ed46276d04935dfb59beb1 | 0 |
13. | CLADD | 2415eddcabb08b23deaf9d9e18e4b22d | 0 |
14. | CLADD | e2c82136ef5c002de2822a8ee7b36d4e | 0 |
15. | CLADD | 51de224c0942f0be15bb6f3eea8f27d4 | 0 |
16. | CLADD | 827c1269a52208f5094c36402015ef17 | 0 |
17. | CLADD | 50ae8903665b931c4553e7802003aafd | 0 |
18. | mediacodec.exe | a75d2ed1598b587cd5d5cd0b15163c9d | 0 |
19. | init.exe | fe9b99190fbbfcb4de1dbe77539a69c6 | 0 |
20. | ddexpshare.exe | d1b6f11c70a01983cd9d4822f5b06174 | 0 |
21. | svhost.exe | 979235c02243347568330cacbd00d739 | 0 |
22. | Svchost.exe | efbbda1cba44bc9d853269ed1f4efa41 | 0 |
23. | explorers.exe | 8135ad5d2966e8791cae5e80a79d8e87 | 0 |
24. | lsass.exe | 0d71c6ab6cbb7e701dcef8b1accf547d | 0 |
25. | winsys.exe | 166b5b6018e3475bedb35ae0d0eb64b2 | 0 |
26. | winsys.exe | ef019c4bdaffab7396649b6b072860a1 | 0 |
27. | win32.exe | bc588ff0a21c11d80af7d62584d4ab15 | 0 |
28. | new order.exe | f9da7ecfd5d1ac2510ca9113995f3b94 | 0 |