Resolve für CoreFLOO-C

Ein Werkzeug, das Corefloo-C Trojan entfernt
Jetzt downloaden

Resolve für CoreFLOO-C Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • Freeware
  • Name des Herausgebers:
  • Sophos Plc
  • Betriebssysteme:
  • Windows All
  • Dateigröße:
  • 76 KB

Resolve für CoreFLOO-C Stichworte


Resolve für CoreFLOO-C Beschreibung

Resolve ist der Name für eine Reihe kleiner, herunterladbarer Sophos-Dienstprogramme, die die Änderungen von bestimmten Viren, Trojanern und Würmern entfernen und rückgängig machen. Sie beenden alle Virenprozesse und setzen alle Registrierungsschlüssel zurück, die der Virus geändert hat. Bestehende Infektionen können schnell und einfach aufgeräumt werden, sowohl auf einzelnen Arbeitsstationen als auch über Netzwerke mit einer großen Anzahl von Computern. TROJ / COREFLOO-C ist ein Backdoor-Trojaner, der es einem Remote-Eindringling ermöglicht, den Computer über IRC-Kanäle zuzugreifen und zu steuern. Der Trojaner kommt als eine mit einem zufällige Dateiname ausführbare Installation an, der aus 7 Zeichen A-Z und einer Erweiterung von EXE besteht. Wenn die Installationsdatei unter Windows 95, 98 oder ME (oder Fettantrieben) ausgeführt wird, fällt er eine DLL in den Windows-Systemordner mit einem Dateinamen, der aus 7 zufälligen Zeichen A-Z und einer Erweiterung der DLL besteht. Wenn die Installationsausführung auf einem Windows NT-, 2000- oder XP-System mit einem NTFS-Laufwerk ausgeführt wird, fällt die DLL als Anzeigendatei, die dem Windows-Systemordner zugeordnet ist (normalerweise System32). Die neue Anzeigendatei hat auch einen zufälligen 7-stelligen Namen mit einer Erweiterung der DLL. Die Installationsausführbare Installation startet dann die DLL-Komponente, die dem folgenden Registrierungseintrag seinen Pfadnamen fügt, sodass sie jedes Mal automatisch ausgeführt wird, wenn Windows gestartet wird: HKLMSOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRunonce. = rundll32% System% .dll, init 1 HklmenwaremicrosoftwindowscurrentversionRun. = rundll32% System%, init 1 Die DLL-Komponente injiziert sich in den Explorer-Prozess, wodurch er in der Liste der Task Manager-Prozessliste unsichtbar ist. TROJ / COREFLOO-C hat auch Anti-löschgeführte Funktionen, die versucht, um verhindern, dass virale Prozesse abgeschlossen sind, und setzt die obigen Registrierungseinträge, wenn sie entfernt werden. Troj / corefloo-c kann automatisch mit den folgenden Auflösungswerkzeugen von Windows-Computern entfernt werden: Windows-Desinfektor CORFCGUI ist ein Desinfektor für Standalone Windows-Computers. Um es zu verwenden, müssen Sie Folgendes tun: Öffnen Sie corfcgui.com-Datei von Ihrem Desktop von Ihrem Desktop nach dem Herunterladen. Klicken Sie auf die Schaltfläche Scannen starten. Warten Sie, bis der Prozess abgeschlossen ist. Befehlszeilen-Desinfektor CORFCSFX.EXE ist ein selbst extrahierendes Archiv mit CORFCCLI, einem Resolzen-Befehlszeilen-Desinfektor für den Einsatz auf Windows-Netzwerken.


Resolve für CoreFLOO-C Zugehörige Software

S7disinf.

Entfernen Sie den Autolauncher, der zum Ausführen von Subseven Backdoor verwendet wird, wenn eine EXE-Datei ausgeführt wird ...

1,346 1 KB

Herunterladen