Quantcast
Channel: How to Remove Malware
Viewing all articles
Browse latest Browse all 38585

SEJARAH PEMBUAT VIRUS BRONTOK.EXE is Trojan LVBP

$
0
0

The file SEJARAH PEMBUAT VIRUS BRONTOK.EXE can destroy your system, thus making the computer to work abnormally.
SEJARAH PEMBUAT VIRUS BRONTOK.EXE is a dangerous file.
RemoveSEJARAH PEMBUAT VIRUS BRONTOK.EXE from your computer immediately.
Kill the process SEJARAH PEMBUAT VIRUS BRONTOK.EXE and remove SEJARAH PEMBUAT VIRUS BRONTOK.EXE from the Windows startup.

Malware Analysis of SEJARAH PEMBUAT VIRUS BRONTOK.EXE
Full path on a computer: %Common Documents%\Sejarah Pembuat Virus Brontok.exe

Detected by UnHackMe:

SEJARAH PEMBUAT VIRUS BRONTOK.EXE
Default location: %Common Documents%\Sejarah Pembuat Virus Brontok.exe

Removal Results: Success
Number of reboot: 1

SEJARAH PEMBUAT VIRUS BRONTOK.EXE is known as:

Trojan.LVBP, Trojan.VB.asy, W32.TrojanX.NAI, Obfuscated.D.genr, TSPY_FAMALIS.A, Trojan.VB.szSq0VUDjtM, Trojan.Agent.Gen-KillProc, TrojWare.VB.ASY, Trojan.KillProc.16483, TR.Spy.Famalis.2, Mal.Behav-371, Trojan.VB.cvph, Trojan.KillProc.P, Trojan.A.VB.22879[UPX], Trojan.Banker, W32.Trojan.WDEF-6301, Trojan.VB, Win32.VB.ASY, Backdoor.Bifrose, W32.VB.ASY.tr, BackDoor.Bifrose.EH

SEJARAH PEMBUAT VIRUS BRONTOK.EXE hash:

  • MD5: 47da9922d498c9529c4da7d76d6c2637
How to quickly detect SEJARAH PEMBUAT VIRUS BRONTOK.EXE presence?
Registry:
  • HKLM\Software\Microsoft\Windows\CurrentVersion\Run\27FDAD9.exe: “%WinDir%\27FDAD9.exe”
  • HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell: “Explorer.exe “%WinDir%\27FDAD9.exe”"
Files:
  • %Appdata%\[r][o][n][t][o][k].doc
  • %Common Documents%\Sejarah Pembuat Virus Brontok.exe
  • %WinDir%\27FDAD9.exe
  • %WinDir%\27FDAD9STRZTU.exe


Viewing all articles
Browse latest Browse all 38585

Trending Articles



<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>