После вируса Backdoor.Win32.SdBot не пашет сеть, что делать?
После вируса Backdoor.Win32.SdBot не пашет сеть, что делать?
Ответ(ы) на вопрос:
Технические детали Семейство вредоносных программ удалённого администрирования типа backdoor. Позволяют управлять компьютером-жертвой удалённо, посылая команды через каналы IRC. Установка В зависимости от версии программа копирует себя в системную директорию или во вложенные директории. Также она настраивает свою копию для автоматического выполнения при старте Windows, записывая значение в один из следующих ключей реестра: [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices] [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun] Название значения зависит от версии программы. Проявления Программа соединяется с различными серверами IRC, подключается к указанному в её теле каналу, и получает команды удалённого управления от её «хозяина» . Команды удалённого управления позволяют загружать и запускать на компьютере удалённые файлы, выполнять функции IRC прокси-сервера, подключаться к каналам IRC и посылать в них сообщения, а также отсылать удалённым компьютерам UDP и ICMP пакеты.
Не нашли ответ?
Похожие вопросы