Mensaje
por cañera » 29 Ene 2005, 13:22
Nombre Del Programa Gravamen De Riesgo
Downloader-Br
Usuario Corporativo : Bajo
Usuario Casero : Bajo
Información Del Programa
Fecha Del Descubrimiento: 03/22/2003
Origen: Desconocido
Longitud: DLOAD.EXE 4096bytes
COMLOAD.DLL 70656bytes
Tipo: Programa
Subtipo: -
Mínimo DAT: 4254 (03/26/2003)
DAT Actualizado: 4320 (01/28/2004)
Motor Mínimo: 4,2,40
Descripción Agregada: 01/20/2004
Descripción Modificada: 01/20/2004 10:20 (PINTA)
Menú De la Descripción
Características Del Programa
Síntomas
Método De Infección
Instrucciones Del Retiro
Variantes/Alias
Clasifique esta página
Imprima Esta Página
Email Esta Página
Leyenda
Características Del Programa:
Esto es una descripción genérica, porque hay más de una variante cubierta por este nombre de la detección.
--- Actualización De Enero El 20 De 2004 ---
La detección de Porndial-155 se ha combinado en este conductor, comenzando con 4318DATs. DATs anterior identifica el DLOAD.EXE como Porndial-155.ldr y COMLOAD.DLL como Porndial-155.
Esto no es un virus o un Trojan. Es un programa potencialmente indeseado.
Cuando está ejecutado, este uso del downloader (DLOAD.EXE) procura descargar archivos vía el HTTP. Los archivos que intenta descargar de sitio de dload.ipbill.com son sintonizadores de la tarifa superior.
Mientras que descarga, exhibe una ventana:
Durante ese tiempo, descarga y escribe un DLL COMLOAD.DLL nombrado a la carpeta %windir%\System32 y terminado una vez, el DLL consigue colocado.
Estas llaves del registro son creadas por el DLL:
* HKEY_CLASSES_ROOT\Comload.loader
* HKEY_CLASSES_ROOT\Comload.loader.1
* HKEY_CLASSES_ROOT\Comload.loader2
* HKEY_CLASSES_ROOT\Comload.loader2.1
Tapa de la página
Síntomas
* N/A esto no es un virus.
Tapa de la página
Método De Infección
* N/A esto no es un virus.
Tapa de la página
Instrucciones Del Retiro
Para los usuarios de VirusScan 4.x que quisieran detectar este programa sobre su sistema, pueden funcionar el explorador de la línea de comando con/el interruptor del PROGRAMA.
1. Chasque la TECLA DE PARTIDA
2. FUNCIONAMIENTO Del Tecleo
3. Mecanografíe el COMANDO y el golpe ENTRA
4. Tipo:
c:\progrâ1\common~1\networ~1\viruss~1\4.0.xx\scan.exe c:
y el golpe ENTRA.
Los usuarios que funcionan VirusScan 7 o una lata más última también permiten el uso o bromean detección vía la opción "programas potencialmente indeseados de la configuración del hallazgo" (sección avanzada - vea el ejemplo abajo), dentro del GUI de VirusScan según lo demostrado abajo:
Usuarios Corporativos:
Esto solicita el explorador del En-Acceso de la empresa de VirusScan 7 también.
Usuarios Al por menor:
Esto no solicita el explorador del En-Acceso de la venta al por menor de VirusScan 7.
Tapa de la página
Variantes
Nombre Tipo Tipo Secundario Diferencias
Tapa de la página
Alias
Nombre
Porndial-155
Porndial-155.ldr
traduccion de la pagina;
http://vil.nai.com/vil/content/v_100968.htm
mira si lo puedes solucionar.
Cuentanos como te fue