Udv Mindenkinek,
Troj/Webber-C
Alias:TrojanProxy.Win32.Webber.a, BackDoor-AXJ, TrojanDownloader.Win32.Small.bu
Kedves szorakozasa ennek a trojannak,a kereso nem mindig talalja meg.
anualis eltavolitasa celszeru, mert a loader resze kuldi mashova a
jelszavakat
A jelszólopó trójai keresi a passwords cache-t a "cél gépen" (URL passwords, share passwords, dial-up passwords etc.), majd mindezt egy CGI scriptként küldi el egy bizonyos címre. Természetesen a fertőzött gépre a Windows system mappába változó nevű fájlok és dll-ek formájában másolja magát - természetesen bármikor működő formában.
Az automatikus futását az alábbi bejegyzés teszi lehetővé:
HKCRCLSID79BF9088-19CE-715D-D85A-216290C5B738InProcServer32
HKLMSoftwareMicrosoftWindowsCurrentVersion
ShellServiceObjectDelayLoadWeb Event Logger
A Troj/Webber-C, hogy fokozza "tudását", proxyszerverként is funkcionálhat.
A reg bejegyzeseket kezzel eltavolitani.
a biztonsag miatt a trojanok szerkeete felepitese miatt is erdemes egy
ad-aware telepites (Lavasoft, ingyenes egyeni felhasznalonak
T> -----------------------------------------------------------------
T> Elindult Magyarország Legnagyobb Álláskereső Szolgáltatása:
T>
http://www.jobinfo.huT> -----------------------------------------------------------------
T> Sziasztok, ma a gépem bekapcsoltam és az összes jelszavam
T> eltünt.Mármint pl a csatlakozásnál a mezőt kitörölte üresre, és ha
T> beirom nem engedi kipipálni a jelszó mentése kockát...Az összes
T> email postafiókom cime is törlődött, és ide is automatán tudtam
T> eddig bejelentkezni, ez is megszünt.Nem töröltem semmit sehonnét a
T> gépről. 98-at használok, nincs tűzfal, de virusirtó nem jelzett....
T> Valaki már találkozott ilyennel?
T> --
T> Üzenet a csoportnak:
list@internet.lx.huT> Feliratkozás:
subscribe@internet.lx.huT> Leiratkozás:
unsubscribe@internet.lx.huT> __________ NOD32 1.623 (20040212) Information __________
T> This message was checked by NOD32 antivirus system.
T> part000.txt - is OK
T>
http://www.nod32.com Udv,
Geysap
2004. február 14.szombat15:39:44
Ha akarsz,ide irhatsz:pappgeza@tolna.net
ICQ:71127847
ICQ Nick:Geysap
www.gyik.com"VIRUS CORE TEAM"
==================================================================
Fiat justitia, pereat mundus!
------------------------------------------------------------------
A rendszer és a levél vírusmentességét most a
Hungarian VirusBuster Team (C)
NOD32 Antivirus System (C)
VirusBuster Personal for Windows ver: 3.20(c)
E-mail:
www.nod32.hu,
www.sicontact.huInternet:
http://www.nod32.huterméke garantálja
This E-mail and System is checked with NOD32 Antivirus System (C)
This system protects Sygate Personal Firewall pro (c)
===================================================================