Vous n’êtes pas connecté.
Citation
Im Gegensatz zum "Blaster" enthält der Nachfolger auch eine Backdoor-Funktion und stellt damit eine größere Gefahr dar. Der Wurm öffnet auf einem befallenen System eine Verbindung zu einem IRC-Server (Internet Relay Chat) und wartet auf Befehle. Dies könnte es dem Angreifer erlauben, per Fernzugriff die Kontrolle über den Rechner zu übernehmen.
Citation
Während beim "Blaster"-Wurm eine Datei mit dem Namen "Msblast.exe" auf den Rechner geladen wird, nutzt der Nachfolger für den Dateinamen die unauffälligere Bezeichnung "winlogin.exe". Diese Datei wird ebenso wie die Datei " yuetyutr.dll" in das System-Verzeichnis von Windows kopiert.
Citation
Einmal im Speicher geladen, versucht der Wurm zu "überleben". Alle zehn Sekunden installiert er sich neu. Außerdem erstellt er ein Backup der Datei "Winlogin.exe" in einem temporären Ordner und nutzt diese Kopie, um die Datei wiederherzustellen, falls sie vom Anwender gelöscht wurde.
Alle 30 Sekunden versucht der Wurm über den API-Befehl "InternetGetConnectedState()" festzustellen, ob eine Internet-Verbindung besteht, die er dann für seine Weiterverbreitung nutzt.
-breeze-
Senior Member
Citation de "KampfSchwein"
moment mal, auf der page von diesen trend micro typen steht einmal winlogon.exe und einmal winlogin.exe
also was jetzt? >
weil winlogon is soweit ich weiß a normales file, das auch vom win benötigt wird!
bevor da alle das löschen... erstmal informieren!!!
Citation
Einmal im Speicher geladen, versucht der Wurm zu "überleben". Alle zehn Sekunden installiert er sich neu. Außerdem erstellt er ein Backup der Datei "Winlogin.exe" in einem temporären Ordner und nutzt diese Kopie, um die Datei wiederherzustellen, falls sie vom Anwender gelöscht wurde.
Triniter
Senior Member
Citation de "Titanmenn"
>???
Seit gestern stürzt immer die svchost.EXE ab aber nur wenn ich ins Netz gehe sonst ist alles wie immer !
Der Fehler kommt manchma gleich ~1 Min nach Einwahl aber auch erst 5 Min später !
-