AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Delphi-PRAXiS - Lounge Betriebssysteme downloader.trojan, wie entfernen?!
Thema durchsuchen
Ansicht
Themen-Optionen

downloader.trojan, wie entfernen?!

Ein Thema von faites_des_folies · begonnen am 25. Dez 2004 · letzter Beitrag vom 25. Dez 2004
 
Benutzerbild von Chegga
Chegga

Registriert seit: 5. Nov 2004
Ort: Kirchheim
453 Beiträge
 
Delphi 7 Architect
 
#10

Re: downloader.trojan, wie entfernen?!

  Alt 25. Dez 2004, 16:58
Äh, hi noch mal!

Wenn ich du wäre, würde ich sofort meinen ersten Vorschlag:
Zitat:
wie schon gesagt solltest du dein System neu aufsetzen,
wenn du auf Nummersicher gehen willst.
durchführen!!

Grund:
(Ich hoffe du kannst ein wenig Englisch, nicht nur französisch!
--> faites des folies )

TrojanDownloader.Win32.Ultimx


Ultimix is "downloader" trojan which downloads a given file from a site and then tries to copy it to the computers accessible on a network. The trojan program itself is a Windows PE EXE file about 28KB in length (when compressed by UPX, the unpacked file size is about 60KB) and written in MS Visual C++.

When the trojan code is run the trojan installs itself into the system. It copies itself to the Windows system directory and registers this copy in the system registry auto-run key:

Code:
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ru
n]


  rdvs = %worm file name%
The "worm file name" can vary. Next the trojan tries to download a file from the site at www,ultimxxx,net/exefiles and saves it under the names DIALER.EXE or DIALER123.EXE.

After this the trojan starts to scan a network. When it finds a computer that is giving resources for general network purposes, it copies to this computer the file:

Code:
DIALER123.exe


The files DIALER.EXE or DIALER123.EXE represent the program that performs a call-back for and the establishment of a modem connections with private servers with pornographic contents (see "not-a-virusornodial.generic").

In diesem Sinne noch frohe Festtage...

MfG Marc
Marc P.
Grüße aus Kirchheim Teck
  Mit Zitat antworten Zitat
 


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:05 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz