BKDR_IRCBOT.DAM
Windows 2000, Windows XP, Windows Server 2003
Tipo de grayware:
Backdoor
Destrutivo:
N?o
Criptografado:
N?o
In the Wild:
Sim
Vis?o geral
Um einen ?berblick ¨¹ber das Verhalten dieser Backdoor zu erhalten, verwenden Sie das unten gezeigte Bedrohungsdiagramm.

Wird ausgef¨¹hrt und l?scht sich dann selbst.
Detalhes t¨¦cnicos
?bertragungsdetails
Wird m?glicherweise von den folgenden externen Sites heruntergeladen:
- http://www.{BLOCKED}tinoamerica.com/Gadhafi/video.php
- http://{BLOCKED}8.{BLOCKED}5.238.133/system/FUD.exe
Installation
Wird ausgef¨¹hrt und l?scht sich dann selbst.
Injiziert Threads in die folgenden normalen Prozesse:
- EXPLORER.EXE
Backdoor-Routine
?ffnet folgende Ports und wartet dort auf Remote-Befehle:
- TCP 1685
Verbindet sich mit einem oder mehreren der folgenden IRC-Server:
- {BLOCKED}ro.ru
W?hlt sich in einen oder mehrere der folgenden IRC-Kan?le ein:
- #infe
Solu??o
Step 1
F¨¹r Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.
Step 2
F¨¹hren Sie den Neustart im normalen Modus durch, und durchsuchen Sie Ihren Computer mit Ihrem live casino online Produkt nach Dateien, die als BKDR_IRCBOT.DAM entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem live casino online Produkt ges?ubert, gel?scht oder in Quarant?ne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarant?ne k?nnen einfach gel?scht werden. Auf dieser finden Sie weitere Informationen.
Participe da nossa pesquisa!