Virüs Adı : Trojan-PSW.Win32.Kesk.a
Diğer versiyonu : color=#0000ffTrojan-PSW.Win32.Kesk
Tür : PSW Trojans
Bulunma Tarihi : 19 Nisan 2007
Diğer İsimler :
- Trojan-PSW.Win32.Kesk.a ( color=#0000ffKaspersky Lab)
- PWS-Zimenok ( color=#0000ffMcAfee)
- PWSteal.Trojan ( color=#0000ffSymantec)
- Trojan.PWS.Zimenok.6 ( color=#0000ffDoctor Web)
- Troj/Zimenok ( color=#0000ffSophos)
- PWS:Win32/Kesk.A ( color=#0000ffRAV)
- TROJ_ZIMENOK.06 ( color=#0000ffTrend Micro)
- TR/KeskPSW.B ( color=#0000ffH+BEDV)
- Win32:Trojan-gen. ( color=#0000ffALWIL)
- Trojan.PSW.Kesk.A ( color=#0000ffSOFTWIN)
- Trojan Horse ( color=#0000ffPanda)
- Win32/PSW.Kesk.A ( color=#0000ffEset)
Açıklama : Bu trojan kullanıcı şifrelerini çalmak için design edilmiştir.
dosya ismi pe.exe dir.Boyutu 12 mb dır.Trojan i çalıştırdıgınızda kendisini windows sistem klasörlerine orjinal ismiyle kopyalamaktadır.Ayrıca bu trojan kendisini kayıt defterine de atmaktadır.Trojan çalıştırıldıgı anda regeditde aşadaki directory e kopyalanmaktadır
[HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run]
"Kernel.Tsk" = "
Bilgisayarınızı yeniden başlattıgınızda trojan otomatik olarak çalışcaktır.
Trojan bütün şifreleri sistem belleğinde çalışan "WNetEnumCachedPasswords" isimli dosyada saklamaktadır.Ve bu şifreleri
zim***ov8@mail.ru adresine göndermektedir.
Temizleme : Bilgisayarınızda herhangi bir virüsprogramı bulunmuyor ise veya virüs programlarınız güncel değil ise trojan i silmek için aşağıdaki adımları izleyiniz...
- Görev yöneticisi altında bulunan dosyaları öldüren programları kullanınız
- Orjinal trojan dosyasını Güvenli Mod Da İnternet Bağlantısı Olmadan arama yaptırarak Bulunuz Ve Siliniz.
- Sistem Klasörlerinden De Aynı Şekilde Kaldırınız.
- Aşağıdaki parametreleri Kaldırınız. [HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run]
"Kernel.Tsk" = "" - Virüs Programınızı Update Ediniz.
Güncel Virüs Programı Edinmek İsterseniz :
http://www.kaspersky.com/trials
Adresinden trial sürümünü indirerek deniyebilirsiniz.
KAYNAK [ http://www.viruslist.com/en/viruses/encyclopedia?virusid=34759]