Win32.badtrans.b@mm détection et propre

Un outil de suppression pour le virus Badtrans
Télécharger maintenant

Win32.badtrans.b@mm détection et propre Classement & Résumé

Publicité

  • Rating:
  • Licence:
  • Freeware
  • Nom de l'éditeur:
  • BitDefender LLC
  • Site Internet de l'éditeur:
  • http://www.regnow.com/marketplace.cgi
  • Systèmes d'exploitation:
  • Windows All
  • Taille du fichier:
  • 240 KB

Win32.badtrans.b@mm détection et propre Mots clés


Win32.badtrans.b@mm détection et propre La description

Win32.badtrans.b@mm détection et propre est un petit utilitaire qui peut vous aider à vous débarrasser de l'infection par logiciels malveillants. Le virus est disponible dans le format suivant: Du: Adresse électronique de l'expéditeur infecté ou l'un des éléments suivants Adresses postales: "Anna" Aizzo@home.com "Judy" Jujub271@aol.com "Rita Tulliani" PowerPuff@videotron.ca "Tina" Tina0828@yahoo.com "Kelly Andersen" Gravity49@aol.com "Andy" Andy @ hweb-media.com "Linda" linda "linga" lgonzal@hotmail.com "chants" spiderroll@hotmail.com "joanna" joanna@mail.utexas.edu "jessica benavides" jessica@aol.com "administrateur" administrateur@border.net " Admin "admin@gte.net" support "support@cyberramp.net" Monika Prado "Monika@telia.com" Mary L. Adams "Mary@c-com.Netsubject: vide ou avoir le contenu suivant: Re: Re: Corps: Edentitachment: Le nom de la pièce jointe est formé à l'aide de l'un des mots suivants: Funhumordocsinfosorry_about_yterdayme_Nude Cardsetuffyou_are_fat! Hamsternws_docnew_napster_sitéeadmeimagesPicsLe extension de la pièce jointe Coul d être une combinaison de .mp3., .doc., .zip., avec .scr., .pif. Ou simplement .scr ou .pif. Le ver utilise la vulnérabilité IFrame et il sera exécuté sur des ordinateurs avec Outlook Express Juste par aperçu. Les ordinateurs avec patch de sécurité ne seront infectés que par l'exécution de la pièce jointe.Après l'exécution de l'exécution du ver en fonction du répertoire Windows% System% sous le nom Kernel32.exe, et il déposera le kdll.dll au même emplacement. Pour vous assurer que ce sera être exécuté à Redémarrer, il ajoute la clé de registre suivante: avec valeur Kernel32.exe.then, il se supprimera de l'emplacement où il a été exécuté, et il rassemblera un ordinateur Informations (comme nom d'utilisateur, nom d'ordinateur, informations RAS, mots de passe, ainsi de suite) et l'envoie à l'adresse e-mail suivante: uckyjw@hotmail.comLe Worm a deux méthodes d'obtention d'adresses e-mail: elle les recherchez dans * ht * et * .asasp fichiers dans le répertoire de cache Internet ou les obtiennent avec des fonctions MAPI à partir de courriels reçus par l'utilisateur infecté.Il n'enverra pas deux fois à la même adresse car il conserve les adresses de messagerie déjà utilisées dans% système % \ Protocol.dll.


Win32.badtrans.b@mm détection et propre Logiciels associés