Los voor RKPROC-FAM en STINX

Een tool die RKPROC-FAM en STINX TROJAN verwijdert
Download nu

Los voor RKPROC-FAM en STINX Rangschikking & Samenvatting

Advertentie

  • Rating:
  • Vergunning:
  • Freeware
  • Naam uitgever:
  • Sophos Plc
  • Besturingssystemen:
  • Windows All
  • Bestandsgrootte:
  • 81 KB

Los voor RKPROC-FAM en STINX Tags


Los voor RKPROC-FAM en STINX Beschrijving

Resolve is de naam voor een set van kleine, downloadbare Sophos-hulpprogramma's die zijn ontworpen om de veranderingen van bepaalde virussen, trojans en wormen te verwijderen en ongedaan te maken. Ze beëindigen alle virusprocessen en resetten alle registersleutels die het virus is gewijzigd. Bestaande infecties kunnen snel en gemakkelijk worden opgeruimd, zowel op individuele werkstations als via netwerken met grote aantallen computers. TROJ / RKPROC-FAM is een familie van rootkits met kernel-modus. Leden van TROJ / RKPROC-FAM zijn in staat om informatie over bepaalde lopende processen te verbergen, die onopvallend zijn door het patchen van de Kernel Service Descriptor-tabel. TROJ / STINX-E is een achterdoor Trojan voor het Windows-platform. TROJ / STINX-E maakt verbinding met een van de verschillende IP-adressen en loopt continu op de achtergrond en biedt een backdoor-server die een externe indringer toestaat om toegang te krijgen tot en controle over de computer via IRC-kanalen. Wanneer First Run Troj / Stinx-e kopieert zichzelf naar $ SYS $ DRV.EXE. TROJ / STINX-E kan worden geïnstrueerd om bestanden te verwijderen, uit te voeren en uit te voeren en uit te voeren. TROJ / STINX-E is een achterdoor Trojan voor het Windows-platform. TROJ / STINX-E maakt verbinding met een van de verschillende IP-adressen en loopt continu op de achtergrond en biedt een backdoor-server die een externe indringer toestaat om toegang te krijgen tot en controle over de computer via IRC-kanalen. Wanneer First Run Troj / Stinx-e kopieert zichzelf naar $ SYS $ DRV.EXE. TROJ / STINX-E kan worden geïnstrueerd om bestanden te verwijderen, uit te voeren en uit te voeren en uit te voeren. TROJ / STINX-E zal proberen de Windows-firewall te omzeilen als het aanwezig is door zichzelf toe te voegen aan de lijst met toegestane programma's. TROJ / STINX-E kan zijn opgehaald op een geïnfecteerd systeem door Sony DRM (Digital Rights Management) -software te exploiteren. TROJ / STINX-E Creëert een Mutex-variabele met de naam "Sonyenabled". TROJ / STINX-E kan aankomen als een e-mailbijlage waarin het wordt beweerd dat het bijgevoegde bestand een foto is die moet worden gepubliceerd die goedkeuring vereist. Troj / Stinx-F is een achterdoor Trojan voor het Windows-platform. Troj / Stinx-F maakt verbinding met een van de verschillende IP-adressen en loopt continu op de achtergrond en biedt een backdoor-server die een externe indringer toestaat om via IRC-kanalen toegang te krijgen en via de computer te besturen. TROJ / STINX-F kan worden geïnstrueerd om bestanden te verwijderen, te downloaden en uit te voeren. TROJ / STINX-F zal proberen de Windows-firewall te omzeilen als deze aanwezig is door zichzelf toe te voegen aan de lijst met toegestane programma's. TROJ / STINX-F kan zijn opgehaald op een geïnfecteerd systeem door Sony DRM-software (Digital Rights Management) te exploiteren. TROJ / STINX-F kan aankomen als een e-mailbijlage waarin het wordt beweerd dat het bijgevoegde bestand een foto is die moet worden gepubliceerd die goedkeuring vereist. Troj / Stinx-F is een achterdoor Trojan voor het Windows-platform. Troj / Stinx-F maakt verbinding met een van de verschillende IP-adressen en loopt continu op de achtergrond en biedt een backdoor-server die een externe indringer toestaat om via IRC-kanalen toegang te krijgen en via de computer te besturen. Wanneer het eerst TROJ / STINX-F zelf wordt uitgevoerd naar $ SYS $ XP.EXE, en creëert het volgende registervermelding, zodat deze automatisch wordt uitgevoerd wanneer een geïnfecteerde computer start: HKLMSoftwaremicRosoftWindowsCurrentVersionRun $ SYS $ CMP $ sys $ xp.exe HkcusoftwaremicrosoftwindowsCurrentVersionRun $ SYS $ CMP $ sys $ xp.exe TROJ / STINX-F kan worden geïnstrueerd om bestanden te verwijderen en te downloaden. TROJ / STINX-F zal proberen de Windows-firewall te omzeilen als deze aanwezig is door zichzelf toe te voegen aan de lijst met toegestane programma's. TROJ / STINX-F kan zijn opgehaald op een geïnfecteerd systeem door Sony DRM-software (Digital Rights Management) te exploiteren. TROJ / STINX-F kan aankomen als een e-mailbijlage waarin het wordt beweerd dat het bijgevoegde bestand een foto is die moet worden gepubliceerd die goedkeuring vereist. TROJ / RKPROC-FAM en TROJ / STINX kunnen automatisch uit Windows-computers worden verwijderd met de volgende oplossingen: Windows Disinfector RKPRFGUI is een desinfector voor stand-alone Windows-computers. Om het te gebruiken, moet u het volgende doen: · Open RKPRFGUI.COM-bestand vanaf uw bureaublad nadat u het hebt gedownload. · Klik op de knop Start Scannen. · Wacht tot het proces is voltooid. Opdrachtregel Disinfector RKPRFSFX.EXE is een zelfextractiefarchief met RKPRFCLI, een opdrachtregelinformatie voor gebruik door systeembeheerders op Windows-netwerken.


Los voor RKPROC-FAM en STINX Gerelateerde software