Strumento di rimozione della sposa e della funovie

Questa è un'applicazione per cancellare il worm win32.bride e le sue varianti
Scarica ora

Strumento di rimozione della sposa e della funovie Classifica e riepilogo

Annuncio pubblicitario

  • Rating:
  • Licenza:
  • Freeware
  • Nome editore:
  • BitDefender LLC
  • Sistemi operativi:
  • Windows All
  • Dimensione del file:
  • 55 KB

Strumento di rimozione della sposa e della funovie Tag


Strumento di rimozione della sposa e della funovie Descrizione

Lo strumento di rimozione della sposa e della funove è un'utilità leggera che ti consentirà di pulire il virus dal computer in un flash. win32.bride.a@mm è un worm in Mass-Massing scritto in Visual Basic, che porta lungo il file infettore win32.funlove.4070. Il corpo di funovie e la maggior parte delle stringhe dei personaggi utilizzate dal virus sono crittografate, per rendere più difficile l'ingegneria retromarcia. Il worm arriva in un messaggio di posta elettronica. I messaggi di posta elettronica contenenti il worm verranno inviati agli indirizzi raccolti dai file di scansione .htm e .dbx, e anche all'utente anonimo sul nome / server di dominio. Il worm sovrascriverà l'inizio di msconfig.exe (nella cartella di sistema di Windows) con una sequenza di codice che rilascia una versione del file infettore win32.funlove.4070 in Bride.exe; Questo virus contiene il seguente testo: Donkeyovaccineieraser invece del criminale amorevole del divertimento originale. Questo virus pericoloso procederà a infettare i file eseguibili sul sistema locale e sulle cartelle condivise in rete. win32.bride.b@mm è la seconda versione del Mass-Mailer win32.bride.a@mm; Non porta più lungo il Funlove File Infector e non si installa (non verrà automaticamente eseguito su Start-up di Windows). Le sue stringhe non sono più crittografate e su Windows NT / 2000 / XP, l'eseguibile potrebbe non essere eseguito (il suo formato è leggermente danneggiato e le versioni NT effettuano verifiche approfondite della conformità del formato eseguibile rispetto alle versioni 9x). Il worm arriva in un messaggio di posta elettronica. win32.bride.c@mm è un'altra versione di win32.bride.a@mm è stata scritta in Visual C ++. La maggior parte delle sue corde è crittografata e il worm porta di nuovo il file Win32.Funlove.4070. Arriva allegato a un messaggio e-mail nel seguente formato: Da: o: antivirus. o: (potrebbe essere lo stesso con il destinatario) Oggetto: RE: Avar (Association of Anti-Virus Asia Reseachers) o: o: TRAND Microsoft Inc. Corpo: Avar (Association of Anti-Virus Asia Reseachers) - Relazione. Invariabilmente, il programma anti-virus è molto sciocco. Allegati: .txt (12,6 kb) music_1.htm .gif (120 bytes) music_2.ceo .pif Il worm sfrutta la vulnerabilità IFRAME affinché l'eseguibile allegato sia avviato automaticamente quando il messaggio viene visualizzato nel riquadro di anteprima e la vulnerabilità dei componenti ActiveX Microsoft VM in ordine per il file HTM di aggiungere CEO alle estensioni dei file eseguibili e al verme da eseguire quando l'utente apre il file CEO allegato.


Strumento di rimozione della sposa e della funovie Software correlato