Αναγν. άρθρου: 894269 - Τελευταία αναθεώρηση: Δευτέρα, 8 Οκτωβρίου 2007 - Αναθεώρηση: 2.1

Η κεντρική σελίδα του Internet Explorer έχει επαναφερθεί σε "about:blank" και το Windows Defender τερματίζεται απροσδόκητα στα Windows 2000, Windows XP ή Windows Server 2003

Συμβουλή συστήματοςΑυτό το άρθρο ισχύει για διαφορετικό λειτουργικό σύστημα από αυτό που χρησιμοποιείτε. Το περιεχόμενο του άρθρου που ενδέχεται να μην σας αφορά έχει απενεργοποιηθεί.
Ανάπτυξη όλων | Σύμπτυξη όλων

Συμπτώματα

Σε έναν υπολογιστή με Microsoft Windows 2000, Microsoft Windows XP ή Microsoft Windows Server 2003, ενδέχεται να αντιμετωπίσετε τα ακόλουθα συμπτώματα:
  1. Η κεντρική σελίδα του Internet Explorer επαναφέρεται σε "about:blank."
  2. Το Microsoft Windows Defender τερματίζεται απροσδόκητα.

Αιτία

Το ζήτημα αυτό μπορεί να παρουσιαστεί επειδή ο υπολογιστής έχει προσβληθεί από το πρόγραμμα TrojanSpy:Win32/Banker Trojan horse.

Εναλλακτικός τρόπος αντιμετώπισης

Τα περισσότερα προγράμματα λογισμικού εντοπισμού ιών έχουν τη δυνατότητα να ανιχνεύσουν και να αποτρέψουν την προσβολή από επιβλαβές λογισμικό. Για να αντιμετωπίσετε αυτό το ζήτημα, εκτελέστε το λογισμικό εντοπισμού ιών που ενημερώνεται με τα τελευταία αρχεία υπογραφής. Στη συνέχεια, εγκαταστήστε εκ νέου το Microsoft Windows Defender.

Περισσότερες πληροφορίες

Όταν παρουσιαστεί αυτό το ζήτημα, το TrojanSpy:Win32/Banker πραγματοποιεί τις ακόλουθες ενέργειες:
  • Το TrojanSpy:Win32/Banker ορίζει την κεντρική σελίδα του Internet Explorer σε "about:blank."
  • Το TrojanSpy:Win32/Banker διαγράφει όλα τα αρχεία του φακέλου C:\Program Files\Microsoft AntiSpyware.
  • Το TrojanSpy:Win32/Banker αναζητά παράθυρα τα οποία να έχουν σχέση με το Microsoft Windows AntiSpyware (Beta) και στέλνει μηνύματα σε αυτά τα παράθυρα για να τα κλείσει.
  • Το TrojanSpy:Win32/Banker τερματίζει τις διαδικασίες που σχετίζονται με το Microsoft Windows AntiSpyware (Beta).
  • Το TrojanSpy:Win32/Banker προσπαθεί να κάνει λήψη και εκτέλεση ενημερωμένων εκδόσεων από ένα διακομιστή Web.
  • Το TrojanSpy:Win32/Banker προσπαθεί να κάνει λήψη και εκτέλεση πρόσθετου λογισμικού από ένα από ένα διακομιστή FTP.
  • Το TrojanSpy:Win32/Banker αποτρέπει την πρόσβαση του χρήστη σε συγκεκριμένες τοποθεσίες Web ασφαλείας.
  • Το TrojanSpy:Win32/Banker καταργεί την καταχώρηση μητρώου gcasServ από το ακόλουθο δευτερεύον κλειδί μητρώου:
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  • Το TrojanSpy:Win32/Banker συλλέγει προσωπικές πληροφορίες όταν ένας χρήστης επισκεφθεί τοποθεσίες τραπεζών.

    Στις τοποθεσίες αυτές περιλαμβάνονται οι ακόλουθες:
    • ibank.barclays.co.uk
    • ibank.cahoot.com
    • myonlineaccounts2.abbeynational.co.uk
    • olb.westpac.com.au
    • olb2.nationet.com
    • online.lloydstsb.co.uk
    • sec.westpactrust.co.nz
    • web.da-us.citibank.com
    • www.bpinet.pt
    • www.ebank.hsbc.co.uk
    • www.ebank.hsbc.com.hk
    • www.halifax-online.co.uk
    • www.iblogin.com
    • www.national.com.au
    • www.nwolb.com
    • www.rbsdigital.com
    Το TrojanSpy:Win32/Banker προσπαθεί, στη συνέχεια, να στείλει αυτές τις πληροφορίες σε ένα διακομιστή FTP.
  • Το TrojanSpy:Win32/Banker καταγράφει τα URL που επισκέπτεστε στο αρχείο %windir%\Req.log. Ωστόσο, τα URL που περιέχουν τις ακόλουθες συμβολοσειρές δεν καταγράφονται:
    • https
    • safeform.com
    • northeast.on.ca
    • salesforce.com
    • prudential.com.hk
    • sammikk.com
    • samsunggsbn.com
    • sbc.com
    • s-central.com.au
    • ebay
    • sciamdigital.com
    • scicollege.org.sg
    • upjs.sk
    • eutelsat.net
    • searchfit.org
    • seatbooker.net
    • sebra.com
    • yimg.com
    • acadiau.ca
    • adultfriendfinder.com
    • advisor.com
    • authorize.net
    • bearshare.com
    • betbanking.com
    • bnpparibas.net
    • c1hrapps.com
    • customersvc.com
    • konetic.org
    • delias.com
    • deluxepass.com
    • directnic.com
    • directsex.com
    • earthport.com
    • elance.com
    • element5.com
    • elsevier
    • emetrix.com
    • e-registernow.com
    • europeonline.com
    • ezpeer.com
    • fredericks.com
    • gevalia.com
    • hilton.com
    • hostdozy.com
    • hotbar.com
    • idx.com .au
    • indigosp.com
    • infusion-studios.com
    • intuitcanada.com
    • reuters.com
    • kent.net lkw-walter.com
    • medibank.com.au
    • mouse2mobile.com
    • mysylvan.com
    • nacelink.com
    • netbilling.com
    • netfirms.com
    • netspeed.com.au
    • nike.com.hk
    • novuslink.net
    • nzqa.govt.nz
    • oberon-media.com
    • onlineaccess.net
    • optusnet.com.au
    • orcon.net
    • ordering.co.uk
    • oztralia.com
    • register.com
    • safesite.com
    • shaw.ca
    • billerweb.com
    • sms.ac
    • sparkart.com
    • sparknotes.com
    • starbiz.net.sg
    • telusmobility.com
    • thewheelconnection.com
    • tickle.com
    • trekblue.com
    • tsn.cc
    • ubi.com
    • vandyke.com
    • w2express.com
    • mgm-mirage.com
    • webeweb.net
    • wn.com.au
    • securecart.net
    • secureordering.com
    • secureserver.net
    • imrworldwide.com
    • playstation.com
    • western-inventory.com
    • securewebexchange.com
    • securitymetrics.com
    • selfmgmt.com
    • t-mobile.co.uk
    • xtra.co.nz
    • canon-europe.com
    • senecac.on.ca
    • sephora.com
    • liveperson.net
    • ariba.com
    • sympatico.ca
    • xs4all.nl
    • macau.ctm.net
    • rogers.com
    • sfgov.org
    • cic.gc.ca
    • vodafone.co.uk
    • hku.hk
    • sfa.prudential.com.sg
    • shkcorpws5.shkp.com
    • ecompanystore.com
    • o2online.de
    • shopadmin.daum.net
    • shoppersoptimum.ca
    • go-fia.com
    • zoovy.com
    • shopundco.com
    • shutterfly.com
    • signup.sprint.ca
    • silicon-power.com
    • singnet.com.sg
    • simplyhotels.com
    • sims.sfu.ca
    • singaporeair.com
    • site-secure.com
    • esdlife.com
    • flextronics.com
    • cometsystems.com
    • snapfish.com
    • solo3.nordea.fi soccer.com
    • hkuspace.org
    • soundclick.com
    • swamp.lan spiritair.com
    • sportingbet.com
    • sportodds.com
    • worldgaming.net adaptec.com
    • sqnet.com.sg srp.org.sg
    • ains.com.au
    • campoints.net
    • ingrammicro.com
    • kundenserver.de
    • speedera.net
    • farlep.net
    • lanck.net .sok
    • monster.com
    • ihost.com
    • gigaisp.net
    • webtrendslive.com
    • a-net.com
    • puma.com
    • apple.com
    • streamload.com
    • maximonline.com
    • look.ca
    • supergo.com
    • cablebg.net
    • dell
    • sony
    • inlandrevenue.gov.uk
    • tbihosting.com
    • quickbooks.com
    • techdata.com
    • telpacific.com.au
    • telstra.com
    • freedom.net
    • recruitsoft.com
    • tepore.com
    • theaa.com
    • three.com.hk
    • ticketmaster.com
    • ultrastar.com
    • ti.com
    • tirerack.com
    • tm.net.my
    • tmi-wwa.com
    • tdcwww.net
    • stanfordalumni.org
    • 012.net
    • starhubshop.com.sg
    • datasvit.net
    • ssdcl.com.sg
    • music
    • iinet.net.au
    • iprimus.com.au
    • hp.com
    • game
    • towerhobbies.com
    • travel.com.au
    • travel.priceline.com
    • travelclub.swiss.com
    • travelcommunications.co.uk
    • trivita.com
    • trust1.com
    • trustinternational.com
    • yorku.ca
    • preschoicefinancial.com
    • united.intranet.ual.com
    • unixcore.com
    • uwindsor.ca
    • ucas.co.uk
    • ups.com
    • yesasia.com
    • usafis.org
    • uscden.net
    • uscitizenship.info
    • va-bank.com
    • vasa.slsp.sk
    • veloz.com
    • victoriassecret.com
    • videotron.com
    • mcafee.com
    • virginblue.com.au
    • virginmobileusa.com
    • vodafone vpost.com.sg
    • vutbr.cz
    • opusit.com.sg
    • ibm.com
    • aircanada.ca
    • walgreens.com
    • watchguard.com
    • icq.com
    • ych.com
    • uottawa.ca
    • uoguelph.ca
    • there.com
    • webassign.net
    • comcast.net
    • douglas.bc.ca
    • carleton.ca
    • mcgill.ca
    • mcmaster.ca
    • queensu.ca
    • sheridanc.on.ca
    • ubc.ca
    • unb.ca
    • .ac.at
    • .ac.nz
    • .ust.hk
    • microsoft.com
    • guidehome.com
    • sap-ag.de
    • nwa.com
    • webzdarma.cz
    • intel.com
    • bigpond.net.au
    • willhill.com
    • .ac.uk
    • t-mobile.com
    • uwaterloo.ca
    • delawarenorth.com
    • worldwinner.com
    • worth1000.com
    • wrem.sis.yorku.ca
    • sierraclub.org
    • serviticket.com
    • yagma.com
    • yes.com.hk .edu
    • yourastrologysite.com
    • ytv.com .o2.co.uk
    • zwallet.com
Ο TrojanSpy:Win32/Banker εγκαθίσταται στον Internet Explorer ως αντικείμενο Browser Helper Object.

Για να βοηθήσετε στην αυτόματη προστασία του υπολογιστή σας ενάντια σε προσβολή, να εκτελείτε πάντοτε το λογισμικό εντοπισμού ιών το οποίο χρησιμοποιεί τα τελευταία αρχεία υπογραφής. Για να βεβαιωθείτε ότι ο υπολογιστής σας προστατεύεται από υπάρχουσες και μελλοντικές απειλές, επισκεφθείτε την ακόλουθη τοποθεσία της Microsoft στο Web:
http://www.microsoft.com/hellas/athome/security/default.mspx (http://www.microsoft.com/hellas/athome/security/default.mspx)

Οι πληροφορίες σε αυτό το άρθρο ισχύουν για:
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows XP Professional
  • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional 64-Bit Edition (Itanium)
  • Microsoft Windows XP Tablet PC Edition
  • Microsoft Windows XP Tablet PC Edition 2005
  • Microsoft Windows XP Media Center Edition
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Datacenter Server
  • Microsoft Windows 2000 Advanced Server
  • Windows Defender
Λέξεις-κλειδιά: 
kbtshoot kbbug kbfix kbvirus kbdefenderrtwyes kbdefenderrtwswept KB894269