Trojan Brojack er et virus som kan infisere datamaskinen via e - postvedlegg, peer -to -peer fildelingsnettverk eller når du besøker visse nettsider. Selv om ikke ekstremt farlig dette viruset kan fortsatt tregere ytelsen til datamaskinen din , endre registeroppføringer , opprette nye filer , kjøre og ende system prosesser . Webleserkapring
første tegn på infeksjon er webleserkapring , noe som betyr at browseren din hjemmeside endres, og du blir omdirigert til nettsteder som fremmer rogue anti - spyware produkter . Vanligvis de tilbyr en gratis PC skanne og finne mange virusinfeksjoner . Men både skanning og " funnet " virus er en scam luring din til å kjøpe en forfalskning.
Viruset kan også overvåke og spore dine surfevaner .
Pop- ups og varslinger
et annet tegn på den trojanske Brojack tilstedeværelse på PCen kan være de mange pop -ups og meldinger som informerer deg om spyware tilstedeværelse på datamaskinen din og tilbyr gratis skanning . Når du godtar skanningen viruset "finner" infeksjon og prøver å få deg til å kjøpe en anti -spyware produkt, som er falskt , siden de varsler og funnet virus er falske .
System prosesser
Dette viruset skaper sin egen system prosess , men også prøver å avslutte prosesser som inneholder følgende: googletoolbarnotifier , googleupdater , searchprotection og ytbb
registeroppføringer .
Trojan Brojack virus skaper disse registeroppføringer: HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ SearchUrlHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Browser Helper Objects \\ { 7BC9C2E2 - 73A6 - 4FCF - B73D - CBAA20B31C9B }
Viruset også modifiserer disse oppføringene : HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ " SearchURL " = " http://internetsearchservice.com " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ Hoved \\ " Default_Search_URL " = " http://internetsearchservice.com " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ main \\ " Søk Bar "= " http://internetsearchservice.com/ie6.html " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ Hoved \\" SearchMigrated "= " 00000001 " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ Hoved \\" SearchMigratedDefaultName "= "Søk " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ main \\ " SearchMigratedDefaultURL " = " http://internetsearchservice.com/search?q = [ søkeordene ] " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ Search \\ " SearchAssistant " = " http://internetsearchservice.com "
New filer
Når trojaneren infiserer systemet det skaper følgende filer :% Programfiler% \\ Mozilla Firefox \\ extensions \\ sotfone-tracker@sotfone.ru \\ chrome \\ content \\ main.js % Programfiler % \\ Mozilla Firefox \\ extensions \\ sotfone-tracker@sotfone.ru \\ chrome \\ innhold \\ main.xul % Programfiler % \\ Mozilla Firefox \\ extensions \\ sotfone - tracker @ sotfone.ru \\ chrome \\ content \\ request.js % Programfiler % \\ Mozilla Firefox \\ extensions \\ sotfone-tracker@sotfone.ru \\ chrome \\ content \\ web_progress.js % Programfiler % \\ Mozilla Firefox \\ extensions \\ sotfone - tracker @ sotfone.ru \\ chrome.manifest % Programfiler % \\ Mozilla Firefox \\ extensions \\ sotfone-tracker@sotfone.ru \\ mislighold \\ preferanser \\ main.js % Programfiler % \\ Mozilla Firefox \\ extensions \\ sotfone-tracker@sotfone.ru \\ install . RDF % System % \\ [ random number ] \\ [ random number ] dll
Sporing av Browsing Vaner
Trojan Brojack skaper også følgende forlengelse: . sotfone - tracker @ sotfone.ru , som sporer alle de besøkte nettstedet linker i nettleseren din og sender denne informasjonen tilbake til utvikleren .