K0WBOT-Entfernungswerkzeug

Befreien Sie sich von Backdoor.k0wbot.1.2 / 1.3.A / 1.3.B Malware
Jetzt downloaden

K0WBOT-Entfernungswerkzeug Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • Freeware
  • Name des Herausgebers:
  • BitDefender LLC
  • Betriebssysteme:
  • Windows All
  • Dateigröße:
  • 100 KB

K0WBOT-Entfernungswerkzeug Stichworte


K0WBOT-Entfernungswerkzeug Beschreibung

K0WBOT-Entfernungswerkzeug ist eine praktische Anwendung, die Ihnen dabei hilft, den K0WBOT BEBOTDOOR-Virus leicht loszuwerden. Dies ist ein weiterer Internet-Wurm, der das beliebte Datei teilen, das Kazaa-Netzwerk teilen soll, um sich zu verbreiten; Außerdem enthält es eine IRC-Fernbedienung Backdoor-Komponente. Es ist in c geschrieben und die ausführbare Datei komprimiert und gefertigt; Es verwendet auch einige Schutztechniken, um das Reverse-Engineering schwierig zu machen. Wenn Sie ausführen, kopiert sich das Virus als Explorer32.exe im Ordner Windows System und registriert, dass diese Kopie an jedem Windows-Start-up ausgeführt werden soll, indem die oben beschriebenen Registrierungseinträge erstellt werden. Das Virus erstellt eine temporäre Datei C: \ moo.reg, die verwendet wird, um den Wert des Registrierungseintrags auf 0 einzustellen (um die Freigabe von KazaA-Dateien zu aktivieren). Das Virus macht APROX. 150 Kopien von selbst im Ordner Kazaa mit den Namen der ansprechenden Software- / Mediendateien. Die Backdoor-Komponente verbindet sich mit einem IRC (Internet Relay Chat) -Server und ermöglicht die Fernsteuerung des infizierten Computers (nach einer Kennwort-Authentifizierung), einschließlich der Möglichkeit, die folgenden Aktionen auf dem Computer "Opfer" auszuführen: · Aktualisieren des Virus, indem Sie eine neuere Version herunterladen; · Berichterstattungsinformationen über das infizierte System (CPU-Geschwindigkeit, Speicher, Betriebssystemversion, Betriebszeit, Internetverbindungstyp, lokale IP-Adresse usw.); · Berichterstattung installierte Software (indem Sie die Datei C: \ moo.txt senden, die die Unterordner des Ordners von Programmdateien auflistet); · Durchführen verschiedener IRC-Befehle, einschließlich Überschwemmungen anderer Benutzer des Chat-Servers. Haupteigenschaften: erkennt alle bekannten Versionen von k0wbot (1.2, 1.3a, 1.3b); löscht die mit k0wbot infizierten Dateien; tötet den Prozess aus dem Gedächtnis; repariert das Windows-Registry.


K0WBOT-Entfernungswerkzeug Zugehörige Software

Odcut

freier Speicherplatz, der von verschiedenen Anwendungen für das Caching oder nicht verwendet wird ...

205 205 KB

Herunterladen