Home page




Trojan worms worms

trojan trojan


MENOKA


Con l'installazione dello script MENOKA4.x il sistema viene infettato da un trojan "ballinae ftp server".

Non fà altro che modificare l'entrata C:\WINDOWS\SYSTEM\CONDDSK.EXE nel registro

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Conddsk


Il file di 322560 bytes ha l'icona di Windows dei file con estensione sconosciuta e una volta avviato manualmente dava errore nel modulo "sconosciuto".
In linea apre la 1240tcp e si è connette alla 80 di un sito web 194.88.143.143

Per eliminarlo basta togliere l'entrata da registro per far scomparire tutti questi "strani" fenomeni. Dopo di che è possibile la rimozione del file Conddsk.exe nella cartella C:\windows\system\

Altrimenti riavviare in modalita Ms-Dos e cancellare manulalmente il file.


(C) 2000 for spaRtan