
Info |
|
Nazwa: |
W32/Mytob.MW.worm |
Inne
nazwy: |
b.d. |
Typ: |
Robak |
Reperowalny: |
NIE |
Na
wolności: |
NIE |
Mytob.MW podejmuje następujące akcje:
Mytob.MW łączy się z serwerem IRC st0ned.fastassrides.info na kanale #thirdy i oczekuje na zdalne polecenia administracyjne.
Zamyka procesy systemowe jeżeli są one aktywne w pamięci operacyjnej.
Uniemożliwia użytkownikowi dostęp do stron internetowych należących do producentów oprogramowania antywirusowego.
Info |
|
Nazwa: |
Bck/Breplibot.H |
Inne
nazwy: |
b.d. |
Typ: |
Robak |
Reperowalny: |
NIE |
Na
wolności: |
NIE |
Breplibot.H przeprowadza następujące procedury:
Otwiera port 8080 i łączy się z kanałem IRC o nazwie #perfect, a następnie oczekuje na polecenia administracyjne.
W tym celu używa następujących serwerów:
Procesy te należą do oprogramowania podnoszącego bezpieczeństwo systemu Windows.
Wyłącza Zaporę internetową systemu Windows XP.
Ładuje się do pamięci operacyjnej jako program rezydentny.
128.1
142.2
24.3
24.6
84.6
213.1
68.10
68.22
Zamyka następujące procesy:
Ad-watch.exe, ccApp.exe, ccEvtMgr.exe, gcasDTServ.exe, gcasServ.exe, kpf4gui.exe, kpf4ss.exe, mcshield.exe, mcupdate.exe, mcvsrtc.exe, MRT.exe, NAVW32.exe, nmain.exe, Savscan.exe, SymWSC.exe oraz TeaTimer.exe