Outil de suppression des rootkit de Gromozon

Un petit utilitaire capable de détecter et de retirer rapidement le rootkit de Gromozon
Télécharger maintenant

Outil de suppression des rootkit de Gromozon Classement & Résumé

Publicité

  • Rating:
  • Licence:
  • Freeware
  • Nom de l'éditeur:
  • Prevx
  • Systèmes d'exploitation:
  • Windows All
  • Taille du fichier:
  • 720 KB

Outil de suppression des rootkit de Gromozon Mots clés


Outil de suppression des rootkit de Gromozon La description

Malheureusement, le Rootkit de Gromozon n'est pas une seule infection, mais une attaque mélangée conçue pour contourner les applications de sécurité antimalware traditionnelles. Le résultat final signifie que la machine est non seulement infectée par plusieurs chevaux de Troie bien connus, mais aussi un rootkit très dangereux. Les fournisseurs AV traditionnels sont à l'heure actuelle avec les infections connues, mais surplombant le rootkit. Voici comment vous pourriez être infecté par le Rootkit de Gromozon: · Lors de la visite d'une page Web infectée, un JavaScript obscurci est exécuté. · L'utilisateur est transmis à un autre site Web qui contient bien sûr un autre javascript obscurci. Ceci se connecte à un réseau de sites Web utilisés pour lancer la routine d'infection. Ces sites Web changent constamment et depuis mai 2006 sont devenus considérablement plus nombreux. · Un script côté serveur sera exécuté pour analyser l'agent utilisateur (navigateur Web) sous lequel l'utilisateur est visité. Différentes méthodes d'attaque sont ensuite lancées selon que l'utilisateur exécute Opera, Firefox ou Internet Explorer. · Pour Internet Explorer, la victime est présentée avec la possibilité d'installer un contrôle ActiveX appelé freeaccess.ocx Ceci est en fait copié dans le dossier Microsoft Windows System32 comme dll nommé au hasard. · Firefox et Opera subissent un morceau de génie social très intelligent. Ce qui semble être un lien vers www.google.com est présenté à la victime. Cela n'est malheureusement pas un lien hypertexte, mais en fait un fichier .com intelligemment caché. Une fois accepté et exécuté, une DLL nommée au hasard est à nouveau installée dans le dossier Windows System32. · Une fois l'agent DLL installé, différentes pièces de publicité sont téléchargées et installées sur la machine. Les exemples sont les troologies Bravesientry et Linkoptimizer. La charge utile réelle est ensuite téléchargée sur l'ordinateur de la victime. Un composant de raccordement et de service sont installés à la fois avec un compte d'utilisateur caché Windows. Le but principal est d'activer le logiciel publicitaire précédemment installé d'être masqué à partir de tout outil anti-malware installé sur la machine.


Outil de suppression des rootkit de Gromozon Logiciels associés

Serveur SAPMSTOP

SPAMSTOP Server est un outil de filtrage de spam polyvalent comprenant une technologie de filtrage intelligente pour rechercher des caractéristiques connues de courrier anti-spam pour la sélection précisément des courriels sécurisés et indésirables, entraînant ...

74 9000K

Télécharger

Messager sécurisé

Le programme de messagerie de la communication à 100% de manière sécurisée. Le programme génère des certificats de sécurité (clés publiques et privées de 1024 octets), envoie des courriels cryptés et signés numériquement. ...

167 672K

Télécharger