Win32.badtrans.b@mm-erkennung und sauber

ein Entfernungswerkzeug für das Badtrans-Virus
Jetzt downloaden

Win32.badtrans.b@mm-erkennung und sauber Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • Freeware
  • Name des Herausgebers:
  • BitDefender LLC
  • Website des Verlags:
  • http://www.regnow.com/marketplace.cgi
  • Betriebssysteme:
  • Windows All
  • Dateigröße:
  • 240 KB

Win32.badtrans.b@mm-erkennung und sauber Stichworte


Win32.badtrans.b@mm-erkennung und sauber Beschreibung

Win32.badtrans.b@mm -dektion und sauber ist ein kleines Dienstprogramm, das Ihnen dabei helfen kann, die Malware-Infektion loszuwerden. Das Virus wird im folgenden Format angezeigt: von: E-Mail-Adresse des infizierten Absenders oder eines der folgenden E- E-Mail-Adressen: "Anna" aizzo@home.com "Judy" Jujub271@aol.com "Rita Tulliani" PowerPuff@videotron.ca "Tina" Tina0828@Yahoo.com "Kelly Andersen" Gravity49@aol.com "Andy" Andy @ hweb-media.com "Linda" lgonzal@hotmail.com "mon s" spiderroll@hotmail.com "Joanna" joanna@mail.utexas.edu "Jessica Benavides" jessica@aol.com "Administrator" Administrator@border.net " Admin "admin@gte.net" unterstützen "support@cyberramp.net" monika prado "monika@telia.com" mary l. adams "mary@c-com.netsubject: leer oder mit dem folgenden Inhalt: RE: RE: Körper: Leerzeichen: Der Name des Anhangs wird mit einem der folgenden Wörter gebildet: funhumordocsinfoSorry_about_ysterndayMe_Nude cardsetupstuffyou_are_fat! Hamsternews_docnew_napster_titeadMeimagingPicsthe Erweiterung des Anhangs Coul d eine Kombination von .mp3., .doc., .zip., mit .scr., .pif. Oder nur .scr oder .pif.Der Wurm verwendet die IFRAME-Anfälligkeit und wird auf Computern mit Outlook Express nur per Vorschau ausgeführt. Computer mit Sicherheitspatch werden nur durch Ausführen des Anhangs infiziert. Die Ausführung des Wurms kopiert sich in Windows% System% Directory unter dem Namen Kernel32.exe, und es wird die kdll.dll am selben Speicherort abgelegt. Im Neustart ausgeführt werden, fügt der folgende Registrierungsschlüssel hinzu: mit Wert Kernel32.exe Informationen (wie Benutzername, Computername, RAS-Informationen, Kennwörter, so auf) und sendet es an die folgende E-Mail-Adresse: uckyjw@hotmail.com.Die Wurm verfügt über zwei Methoden zur Erzielung von E-Mail-Adressen: Es sucht sie in * HT * und * % \ Protokoll.dll.


Win32.badtrans.b@mm-erkennung und sauber Zugehörige Software