![]() |
|
Plagegeister aller Art und deren Bekämpfung: InternetWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #7 | |
![]() ![]() | ![]() InternetZitat:
W32/Rbot-M ist ein Wurm, der versucht, sich auf remote Netzwerkfreigaben zu verbreiten. W32/Rbot-M enthält Backdoortrojaner-Funktionalität, die unbefugten Fernzugriff auf den infizierten Computer mittels IRC-Kanälen ermöglicht, während er als Dienstprozess im Hintergrund läuft. W32/Rbot-M verbreitet sich auf Netzwerkfreigaben mit einfachen Kennwörtern, nachdem das Backdoortrojaner-Element den entsprechenden Befehl von einem remoten Anwender erhalten hat. Wenn W32/Rbot-M gestartet wird, kopiert er sich mit dem Dateinamen wuam.exe in den Windows-Systemordner und löscht das Original der Datei mit dem Dateinamen wuam.exe. Damit er automatisch beim Start von Windows aktiviert wird, erstellt W32/Rbot-M die folgenden Registrierungseinträge: HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ Microsoft Update Time=wuam.exe HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\ Microsoft Update Time=wuam.exe HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ Microsoft Update Time=wuam.exe. W32/Rbot-M versucht, das Host babe.thekiller.biz zu kontaktieren. |
Themen zu Internet |
ausführen, erschein, erscheint, festgestellt, folge, folgendes, gestellt, hergestellt, heulen, inter, interne, internet, internetverbindung, netstat, sekunden, sofort, teufel, unter, verbindung |