Odaberite stranicu

Oglašavajte Advatrix Trojan

Trojanac Advatrix aktivan je na polju internetskog marketinga jer prikazuje ciljane oglase u skladu s navikama pregledavanja korisnika.

Čim se Advatrix trojanski kopira na odabrano računalo, manipulira Internet Explorerom za prikaz zlonamjernih web stranica. U svojim operacijama pokušava iskoristiti više ranjivosti sustava Windows. Microsoft je već objavio ispravke programskih pogrešaka za ove ranjivosti, tako da ih možete instalirati kako biste spriječili neugodnosti.

Trojanac neprestano nadgleda web stranice za web pretraživanje koje posjećujete i nadgleda pojmove koje korisnik traži. Sukladno tome, prikazuje oglase u skočnim prozorima ili ubacuje ili zamjenjuje natpise na raznim web mjestima.

Kada se Advatrix Trojanac pokrene, izvršava sljedeće radnje:

1. Stvorite sljedeće datoteke:
% ProgramFiles% \ WinBudget
% ProgramFiles% \ WinBudget \ bin \ matrix.dll
% ProgramFiles% \ WinBudget \ bin \ crap. [BROJEVI] .old

2. Registrirajte BHO objekt za Internet Explorer.

3. Stvorite sljedeće unose u bazi podataka za registraciju:
HKEY_CLASSES_ROOT \ toolbar.TB \ CLSID
HKEY_CLASSES_ROOT \ toolbar.TB.1 \ CLSID
HKEY_CLASSES_ROOT \ AppID \ toolbar.DLL
HKEY_CLASSES_ROOT\CLSID\{0CB66BA8-5E1F-4963-93D1-E1D6B 78FE9A2}
HKEY_CLASSES_ROOT\TypeLib\{A8954909-1F0F-41A5-A7FA-3B3 76D69E226}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0CB66BA8-5E 1F-4963-93D1-E1D6B78FE9A2}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{A8954909- 1F0F-41A5-A7FA-3B376D69E226}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentV ersion\Explorer\Browser Helper Objects\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVe rsion\Ext\Stats\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2}

4. Otvorite web stranicu pomoću Internet Explorera.

5. Pokušaji iskorištavanja ranjivosti sustava Windows.

6. Redovito preuzmite web stranicu.

6. Nadgleda kada korisnik otvori stranice za pretraživanje, a zatim prikazuje ciljane oglase ili zamjenjuje natpise pojmovima za pretraživanje.

7. Postavite odjeljak IFRAME na web stranice koje posjetite.

8. Preuzmite datoteke da biste se ažurirali.