Gromozon-Rootkit-Entfernungswerkzeug

Ein kleines Nutzen, das den Gromozon Rootkit schnell erkennen und entfernen kann
Jetzt downloaden

Gromozon-Rootkit-Entfernungswerkzeug Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • Freeware
  • Name des Herausgebers:
  • Prevx
  • Betriebssysteme:
  • Windows All
  • Dateigröße:
  • 720 KB

Gromozon-Rootkit-Entfernungswerkzeug Stichworte


Gromozon-Rootkit-Entfernungswerkzeug Beschreibung

Leider ist das Gromozon Rootkit keine einzige Infektion, sondern ein gemischter Angriff, der traditionelle Antimalware-Sicherheitsanwendungen umgeht. Das Endergebnis bedeutet, dass die Maschine nicht nur von mehreren bekannten Trojanern infiziert ist, sondern auch ein sehr gefährlicher Rootkit. Traditionelle AV-Anbieter befassen sich im Moment mit den bekannten Infektionen, aber mit Blick auf den Rootkit. So könnten Sie mit dem Gromozon Rootkit infiziert werden: · Beim Besuch einer infizierten Webseite wird ein verschleiertes JavaScript ausgeführt. · Der Benutzer wird an eine andere Website weitergeleitet, die selbstverständlich ein weiteres verschleiertes JavaScript enthält. Dies verbindet sich mit einem Netzwerk von Websites, mit dem Sie die Infektionsroutine starten können. Diese Websites ändern sich ständig, und seit Mai 2006 sind erheblich mehr zahlreicher geworden · Ein serverseitiges Skript wird ausgeführt, um den Benutzeragenten (Webbrowser) analysieren, unter dem der Benutzer besucht. Je nachdem werden verschiedene Angriffsmethoden gestartet, je nachdem, ob der Benutzer Oper, Firefox oder Internet Explorer ausgeführt wird. · Für Internet Explorer wird das Opfer mit der Option zur Installation einer ActiveX-Steuerung namens freeAccess.ocx angezeigt. Dies wird tatsächlich in den Microsoft Windows System32-Ordner als zufällig benannte DLL kopiert. · Firefox und Oper, einem sehr cleveren Sozialwesen. Was als Link zu www.google.com ist, wird dem Opfer präsentiert. Dies ist leider kein Hyperlink, sondern in der Tat eine geschickte Hidden .com-Datei. Einmal akzeptiert und auszuführen, wird eine zufällige benannte DLL erneut in den Windows System32-Ordner installiert. · Sobald der DLL-Agent installiert ist, werden verschiedene Adware-Teile heruntergeladen und auf die Maschine installiert. Beispiele sind die Bravesenentry- und Linkoptimizer-Trojaner. Die echte Nutzlast wird dann auf den Computer des Opfers heruntergeladen. Sowohl eine Rootkit- als auch die Servicekomponente werden zusammen mit einem verborgenen Windows-Benutzerkonto installiert. Der Hauptzweck darin besteht darin, die zuvor installierte Adware, die zuvor installiert wurde, von allen auf dem Computer installierten Anti-Malware-Tools ausgeblendet zu sein


Gromozon-Rootkit-Entfernungswerkzeug Zugehörige Software

Riva Produzent.

RIVA-Produzent ist die produktivste Authoring-Lösung, um Interaktives Video über das Internet zu bereichern, zu melden und zu veröffentlichen ...

267 3.6 MB

Herunterladen