Win32.badtrans.b@mm detectie en schoon

Een removal-tool voor het Badtransvirus
Download nu

Win32.badtrans.b@mm detectie en schoon Rangschikking & Samenvatting

Advertentie

  • Rating:
  • Vergunning:
  • Freeware
  • Naam uitgever:
  • BitDefender LLC
  • Uitgever website:
  • http://www.regnow.com/marketplace.cgi
  • Besturingssystemen:
  • Windows All
  • Bestandsgrootte:
  • 240 KB

Win32.badtrans.b@mm detectie en schoon Tags


Win32.badtrans.b@mm detectie en schoon Beschrijving

Win32.badtrans.b@mm detection en schoon is een klein hulpprogramma dat u kan helpen bij het kwijten van de malware-infectie. Het virus komt in het volgende formaat: van: e-mailadres van de geïnfecteerde afzender of een van de volgende e-mail Mail adressen: "anna" aizzo@home.com "juy" jujub271@aol.com "rita tulliani" powerpuff@videotron.ca "tina" tina0828@yahoo.com "Kelly Andersen" Gravity49@aol.com "Andy" Andy @ heweb-media.com "linda" lgonzal@hotmail.com "ma s" spiderroll@hotmail.com "joanna" joanna@mail.utexas.edu "Jessica Benavides" Jessica@aol.com "beheerder" administratie@border.net " Admin "admin@gte.net" ondersteuning "support@cyberramp.net" monika prado "monika@telia.com" Maria L. Adams "mary@c-com.netsubject: leeg of met de volgende inhoud: RE: Re: Lichaam: legeattachement: de naam van de bijlage is gevormd met behulp van een van de volgende woorden: funhumordocsinfosorry_about_yesterdayme_nude cardsetupstuffyou_are_fat! hamsternieuws_docnew_napster_siteradhecneimagesPics de verlenging van de bijlage Coul D is een combinatie van .mp3., .doc., .zip., Met .scr., .pif. of gewoon .scr of .pif.De worm gebruikt het beveiligingslek van IFRAME en deze wordt uitgevoerd op computers met Outlook Express net per preview. Computers met beveiligingspatch worden alleen geïnfecteerd door de bijlage uit te voeren. Na uitvoering van de worm kopieert zelf in Windows% -systeem% Directory onder de naam van de kernel32.exe, en deze zal de kdll.dll op dezelfde locatie laten vallen. Om ervoor te zorgen Wordt uitgevoerd bij Restart Het voegt de volgende registersleutel toe: met waarde kernel32.exe.then zal het verwijderen van de locatie waar het is uitgevoerd en het zal de computer verzamelen Informatie (zoals gebruikersnaam, computernaam, RAS-informatie, wachtwoorden ,zo) en verzendt het naar het volgende e-mailadres: uckyjw@hotmail.comThe WORM heeft twee methoden om e-mailadressen te krijgen: het zoekt ze in * HT * en * .AP-bestanden in de internetcachedirectory of het haalt ze met MAPI-functies van e-mails die door de geïnfecteerde gebruiker worden ontvangen. Het stuurt zichzelf niet twee keer naar hetzelfde adres, omdat het de reeds gebruikte e-mailadressen in% systeem voordoet % \ Protocol.dll.


Win32.badtrans.b@mm detectie en schoon Gerelateerde software