SeHTF
Chào mừng các bạn ghé thăm Se 2nt
Để dễ dàng trong việc tham khảo ý kiến mọi người thì các bạn cần đọc thông tin về nội quy cũng như là phải có một tài khoản cá nhân trên 4rum. Mong rằng sau một ngày làm việc căng thẳng thì Se2nt sẽ là điểm đến cho các bạn cùng giải toả stress nhé.
Nếu các bạn có vấn đề gì có thể liên hệ qua Yahoo : anhlinh01678914801 và TV để được tư vấn và hỗ trợ.

Join the forum, it's quick and easy

SeHTF
Chào mừng các bạn ghé thăm Se 2nt
Để dễ dàng trong việc tham khảo ý kiến mọi người thì các bạn cần đọc thông tin về nội quy cũng như là phải có một tài khoản cá nhân trên 4rum. Mong rằng sau một ngày làm việc căng thẳng thì Se2nt sẽ là điểm đến cho các bạn cùng giải toả stress nhé.
Nếu các bạn có vấn đề gì có thể liên hệ qua Yahoo : anhlinh01678914801 và TV để được tư vấn và hỗ trợ.
SeHTF
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.
Đăng Nhập

Quên mật khẩu

Tìm kiếm
 
 

Display results as :
 


Rechercher Advanced Search

Top posting users this month
No user

Thống Kê
Hiện có 2 người đang truy cập Diễn Đàn, gồm: 0 Thành viên, 0 Thành viên ẩn danh và 2 Khách viếng thăm :: 1 Bot

Không

Số người truy cập cùng lúc nhiều nhất là 58 người, vào ngày Wed Aug 02, 2017 7:50 pm

How to remove malware belonging to the family Trojan-PSW.Win32.Kates

Go down

23072010

Bài gửi 

How to remove malware belonging to the family Trojan-PSW.Win32.Kates Empty How to remove malware belonging to the family Trojan-PSW.Win32.Kates




How to remove malware belonging to the family Trojan-PSW.Win32.Kates Vir_solutionsHow to remove malware belonging to the family Trojan-PSW.Win32.Kates

In this section you will find recommendations how to fight malicious programs which cannot be disinfected by Kaspersky Lab's products. In order to disinfect/remove malicious programs you may have to modify the system registry or use an additional utility. If you failed to find the necessary information or you find these recommendations too complicated or inadequate, please send a request to the Technical Support service via the [You must be registered and logged in to see this link.].

How to remove malware belonging to the family Trojan-PSW.Win32.Kates

ID Article: 2680 Other languages: [You must be registered and logged in to see this link.]
How to remove malware belonging to the family Trojan-PSW.Win32.Kates Views 252 How to remove malware belonging to the family Trojan-PSW.Win32.Kates Modify 2010 Apr 03 23:42How to remove malware belonging to the family Trojan-PSW.Win32.Kates Print [You must be registered and logged in to see this link.]



A trojan is a term used to describe a type of malware designed to harm computer systems. Trojans are not self-replicating. Some trojans are capable of autonomous penetration through computer protection systems aiming to invade and infect the system. Usually trojans penetrate a system along with a virus or a worm in the result of careless behavior of the user or through an active attack attempt.
Trojan password stealers (Trojan-PSW) are trojans designed to steal passwords and other confidential data without using keystroke logging. Such trojans have means to extract passwords from the files used by applications to store them.
To disinfect a system compromised with malware belonging to the family Trojan-PSW.Win32.Kates (also known as W32/Daonol) use Kaspersky Anti-Virus installed on the PC. If you do not have Kaspersky Anti-Virus installed, we recommend to install a Kaspersky Lab application or use the utility KatesKiller.exe in order to remove malware belonging to the family Trojan-PSW.Win32.Kates.

Disinfection of an infected system

  • Download the archive [You must be registered and logged in to see this link.] and extract it into a folder on the infected (or potentially infected) PC using an archiver program (for example, WinZip).
  • Run the KatesKiller.exe file.
  • Wait for the scan and disinfection to finish. No reboot is needed after disinfection.

Optional parameters to run the utility from command line

-l - write log to the file.
-v – detailed logging (must be used in combination with the parameter -l)
-s – scan in “silent” mode (without opening console box).
-y – when the utility finishes, its window will be closed

Signs of Trojan-PSW.Win32.Kates infection


  • Antivirus software detects an infected file with random name and extension. When deleted, such file immediately restores (it does not refer to Kaspersky Lab applications. Kaspersky Anti-Virus has a special disinfection procedure).
  • explorer.exe terminates at an attempt to start any of the following applications:

    • Registry editor (regedit.exe);
    • Command line (cmd.exe);
    • Total Commander.

  • Files with the following extensions cannot be started:

    • .bat;
    • .reg.

  • The following functions are hooked in almost all processes:

    • CreateProcessW;
    • WSARecv;
    • WSASend;
    • send;
    • connect;
    • recv.



An experienced user can track the hooks using the utility [You must be registered and logged in to see this link.], for example:

How to remove malware belonging to the family Trojan-PSW.Win32.Kates 2680(en)_1

or [You must be registered and logged in to see this link.]:

How to remove malware belonging to the family Trojan-PSW.Win32.Kates 2680(en)_2

When run without parameters, the utility:

  • Detects and kills malicious threads;
  • Detects function hooks, and unhooks functions:

    • CreateProcessW;
    • WSASend;
    • WSARecv;
    • send;
    • recv;
    • connect.

  • Detects and removes files and registry keys belonging to the malicious program.
  • No reboot is needed after disinfection.

    How to remove malware belonging to the family Trojan-PSW.Win32.Kates 2680(en)_3

Admin
Admin
Chủ Tịch Se S2T
Chủ Tịch Se S2T

Nam Con Giáp : Scorpio
Tuổi giáp Trung Hoa : Horse
Tổng số bài gửi : 1481
Điểm Se S2T : 88055
Sinh Nhật : 03/11/1990
Tham gia ngày : 27/08/2009
Tuổi : 33
Đến từ : Đồng Há»›i City
Sở thích : Máy tính, Soft, AV....
Tính hài hước : Bình thường

Huy chương
Sức mạnh:
How to remove malware belonging to the family Trojan-PSW.Win32.Kates Left_bar_bleue100/100How to remove malware belonging to the family Trojan-PSW.Win32.Kates Empty_bar_bleue  (100/100)
Điểm SeS2T:
How to remove malware belonging to the family Trojan-PSW.Win32.Kates Left_bar_bleue50/50How to remove malware belonging to the family Trojan-PSW.Win32.Kates Empty_bar_bleue  (50/50)

Về Đầu Trang Go down

Share this post on: reddit

 
Permissions in this forum:
Bạn không có quyền trả lời bài viết