Braut- und Funlove-Entfernungswerkzeug

Dies ist eine Anwendung zum Löschen des Win32.Brid-Wurms und seiner Varianten
Jetzt downloaden

Braut- und Funlove-Entfernungswerkzeug Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • Freeware
  • Name des Herausgebers:
  • BitDefender LLC
  • Betriebssysteme:
  • Windows All
  • Dateigröße:
  • 55 KB

Braut- und Funlove-Entfernungswerkzeug Stichworte


Braut- und Funlove-Entfernungswerkzeug Beschreibung

Braut- und Funlove-Entfernungswerkzeug ist ein leichte Dienstprogramm, mit dem Sie den Virus in einem Blitz von Ihrem Computer reinigen können. win32.bride.a@mm ist ein Massenmail-Wurm, der in Visual Basic geschrieben ist, der entlang des File Infectors Win32.Funlove.4070 trägt. Der Funlove-Körper und die meisten der vom Virus verwendeten Zeichenfolgen werden verschlüsselt, um das Reverse-Engineering schwieriger zu gestalten. Der Wurm kommt in einer E-Mail-Nachricht an. E-Mail-Nachrichten, die den Wurm enthalten, werden an Adressen gesendet, die durch Scannen von .htm- und .dbx-Dateien sowie dem anonymen Benutzer auf dem Namen / Domänenserver gesammelt werden. Der Wurm überschreibt den Anfang von msconfig.exe (im Windows-Systemordner) mit einer Abfolge von Code, der eine Version des Dateiinfaktors Win32.funlove.4070 in bride.exe fällt; Dieses Virus enthält den folgenden Text: ENTKeyovaccineieraser anstelle des ursprünglichen Spaßverbrechers. Dieses gefährliche Virus fährt fort, ausführbare Dateien auf dem lokalen System und auf netzgeteilten Ordnern zu infizieren. win32.bride.b@mm ist die zweite Version des Massenseilers Win32.Bride.a@mm; Es wird nicht mehr mit dem Funlove-Dateiinfektor geliefert und installiert sich nicht (es wird nicht automatisch an der Windows-Start-up ausgeführt). Seine Saiten werden nicht mehr verschlüsselt und unter Windows NT / 2000 / XP werden möglicherweise nicht ausgeführt (sein Format ist leicht beschädigt, und die NT-Versionen sind gründlichere Überprüfungen des ausführbaren Formats Compliance als die 9X-Versionen. Der Wurm kommt in einer E-Mail-Nachricht an. win32.bride.c@mm ist eine andere Version von win32.bride.a@mm wurde in Visual C ++ geschrieben. Die meisten seiner Saiten werden verschlüsselt und der Wurm mit dem Win32.Funlove.4070-Dateiinfakter wiedergibt. Es kommt in folgendem Format an eine E-Mail-Nachricht an: Von: oder: Antivirus. oder: (kann mit dem Empfänger derselbe sein) Betreff: Re: Avar (Association of Anti-Virus Asien-Resonanzierer) oder: oder: Trane Microsoft Inc. Körper: Avar (Association of Anti-Virus Asia Resafter) - Bericht. Inverylich ist das Anti-Virus-Programm sehr dumm. Anhänge: .txt (12.6 kb) music_1.htm .gif (120 Bytes) music_2.ceo .pif Der Wurm nutzt die IFRAME-Sicherheitsanfälligkeit, damit die angehängte Datei automatisch gestartet werden soll, wenn die Nachricht im Vorschaufenster angezeigt wird, und die Anfälligkeit von Microsoft VM ActiveX Component-Komponenten, damit die HTM-Datei den CEO an die ausführbaren Dateiverlängerungen und dem Wurm hinzuzufügen kann Um auszuführen, wenn der Benutzer die angehängte CEO-Datei öffnet.


Braut- und Funlove-Entfernungswerkzeug Zugehörige Software