Príznaky
V počítači so systémom Microsoft Windows 2000, Microsoft Windows XP alebo Microsoft Windows Server 2003, môže sa vyskytnúť nasledovné príznaky:
Príčina
Tento problém sa môže vyskytnúť, pretože počítač je napadnutý TrojanSpy:Win32 / bankové trójske kone programu.
Alternatívne riešenie
Väčšina antivírusový softvér môže zistiť a zabrániť infekcie škodlivého softvéru. Ak chcete tento problém obísť, spustite antivírusový softvér, ktorý je aktualizovaný najnovšími súbormi na rozpoznávanie vírusov. Potom preinštalovať Microsoft Windows Defender.
Ďalšie informácie
Keď sa vyskytne tento problém, TrojanSpy:Win32 / bankové trvá nasledujúce akcie:
-
TrojanSpy:Win32 / bankové nastaví program Internet Explorer domovskú stránku "o: prázdne."
-
TrojanSpy:Win32 / bankové odstráni všetky súbory v priečinku C:\Program Files\Microsoft spyware.
-
TrojanSpy:Win32 / bankové vyhľadá Windows súvisiace Microsoft Windows AntiSpyware (Beta) a odosiela správy zavrieť okná.
-
TrojanSpy:Win32 / bankové vypne procesy, ktoré súvisia s Microsoft Windows AntiSpyware (Beta).
-
TrojanSpy:Win32 / bankové pokúša prevziať, a potom spustite aktualizácie z webového servera.
-
TrojanSpy:Win32 / bankové pokúša prevziať, a potom spustiť ďalší softvér zo servera FTP.
-
TrojanSpy:Win32 / bankové zabraňuje používateľom prístup na niektoré webové stránky zabezpečenia.
-
TrojanSpy:Win32 / bankové odstráni gcasServ databázy Registry v nasledujúcom podkľúči:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
-
TrojanSpy:Win32 / bankové zhromažďuje osobné informácie pri návšteve lokality internetového bankovníctva.
Tieto stránky patria:-
ibank.barclays.co.uk
-
ibank.cahoot.com
-
myonlineaccounts2.abbeynational.co.uk
-
olb.westpac.com.au
-
olb2.nationet.com
-
online.lloydstsb.co.uk
-
sec.westpactrust.co.nz
-
web.da-us.citibank.com
-
www.bpinet.pt
-
www.ebank.hsbc.co.uk
-
www.ebank.hsbc.com.hk
-
www.halifax-online.co.uk
-
www.iblogin.com
-
www.national.com.au
-
www.nwolb.com
-
www.rbsdigital.com
TrojanSpy:Win32 / bankové pokúsi odoslať tento súhrnné informácie na FTP server.
-
-
TrojanSpy:Win32 / bankové záznamy adresy URL, ktoré navštívite %windir%\Req.log súboru. Adresy URL obsahujúce nasledujúce reťazce, nie ste prihlásení:
TrojanSpy:Win32 / bankové je nainštalovaný program Internet Explorer ako pomocný objekt prehľadávača.
Automaticky pomôcť chrániť počítač pred infekciou, vždy spustite antivírusový softvér, ktorý používa najnovšími súbormi na rozpoznávanie. Pomôcť, uistite sa, že počítač je chránený proti súčasným a budúcim hrozbám, nájdete na webovej lokalite spoločnosti Microsoft: