- Installerer seg uten tillatelse
- Kobler til Internett uten tillatelse
- Normale system-programmer krasjer umiddelbart
- Treg Internett forbindelse
- Systemkrasj
- Treg maskin
Worm.DorkbotWorm.Dorkbot er en ondsinnet orm som sprer seg via direktemeldingstjenester slik som Windows Live og Yahoo! Messenger, samt uttakbare stasjoner. Denne ondsinnede ormen inneholder også bakdørsfunksjoner, som vil gi eksterne hackere fullstendig tilgang ti den infiserte PC-en. Worm.Dorkbot opererer også under diverse alias, slik som: Trojan.Win32.Scar.drih Denne ormen ble først utgitt den 9. mars 2011, og har siden infisert tusenvis av PC-er verden over. Det som gjør Worm.Dorkbot enda farligere, er at den ikke har noen tydelige symptomer. De eneste symptomene som kan tyde på at du har ormen på PC-en, kommer fra eventuelle installerte sikkerhetsprogrammer. Dette gjør det mye vanskeligere for brukeren å påvise og fjerne Worm.Dorkbot fra systemet. Når Worm.Dorkbot trenger seg inn på systemet, vil den aktivere seg og kopiere seg selv til %AppData%-katalogen via tilfeldig genererte filnavn på 6 bokstaver, som for eksempel ozkqke.exe. Den endrer følgende oppføring for å kjøre filen hver gang Windows starter: I undernøkkelen: HKCUSoftwareMicrosoftWindowsCurrentVersionRun Når Worm.Dorkbot kjører, vil den injisere koden sin i explorer.exe, samt i mange andre kjørende prosesser på den infiserte PC-en. Antallet prosesser som Worm.Dorkbot kan injisere seg i, avhenger av om den har blitt kjørt med administratorrettigheter. Worm.Dorkbot kobler seg til spesifikke IRC-servere, føyer sammen kanaler og venter på ytterligere kommandoer fra utviklerne. Her følger en liste over servere som man kjenner til at Worm.Dorkbot har koblet seg til uten brukernes kjennskap:
Utviklerne bak Worm.Dorkbot kan instruere ormen om å hente ut den infiserte PC-ens IP-adresse og plassering ved å koble til api.wipmania.com. Den vil da hente ut den infiserte PC-ens operativsystemtype, gjeldende brukerrettighetsnivå og beliggenhet. Ormen blir også instruert til å hindre brukeren i å se eller endre filene sine. Dette gjøres ved å hekte følgende funksjoner til elementene den har injisert seg i:
Ormen kommer også til å blokkere brukerens tilgang til følgende sikkerhetsnettsteder:
For å kvitte deg med Worm.Dorkbot og begrense skadene som denne ondsinnede trusselen vil kunne påføre PC-en din, bør du ødelegge Worm.Dorkbot ved hjelp av et kraftig sikkerhetsverktøy, noe som også vil beskytte PC-en din mot lignende angrep i fremtiden. |
Last ned
Worm.Dorkbot
infeksjons skanner
|
Hvordan fjerne Worm.Dorkbot selv
Filer assosiert med Worm.Dorkbot infeksjon:
_ex-68.exe
vkAHVCUBeFA.exe
FAE8.exe
mdm.exe
wins.exe
VideoPlayerSetup.exe
USB3Nw32.dll
svchost.exe
showmyhey.exe
OghDDYNXd.exe
lWyWpByYuAxScAkJuTlKxHbLuAcJlCsJpJoXiYlFgHnPaAaQgVqNkXuUyPhLsWlCoNmKbWcB.exe
JFhHPRcFiCtyNEO.exe
Framework.exe
B8DEA5BBB4F.exe
web2net.exe
Uaisim.exe
512E.exe
Xntkth.exe
Txnsnl.cmd
Okpkpy.exe
Mhwgws.exe
Inbubc.exe
17.exe
Yvhyhw.exe
ojber.exe
Obisig.cmd
4C24.exe
xci32.exe
Wbnmni.exe
Wtqoqk.exe
279952476132251.exe
sqlesw32.dll
ntusbw32.dll
Vdwiwd.exe
nvidia.exe
Ehueui.exe
Ajnene.exe
x.exe
Vlzqzl.exe
Invmvu.exe
Hnfsfz.exe
Gywwwc.exe
Golglm.exe
Gdaoau.exe
E49.exe
6to4ex.dll
ecleaner.exe
Uvxsxm.exe
Pulold.exe
ogcv98.dll
winlog.exe
servidor.exe
nmtd.exe
n4ix2zw.exe
msado320.tlb
bootcfgx.exe
adsldp32.exe
mswdat1032.exe
lsass.exe
dtca.exe
7wondersres.dll
Leugur.exe
Worm.Dorkbot DLLer som må fjernes:
USB3Nw32.dll
sqlesw32.dll
ntusbw32.dll
6to4ex.dll
ogcv98.dll
7wondersres.dll
Worm.Dorkbot prosesser som må avsluttes:
vkAHVCUBeFA.exe
FAE8.exe
mdm.exe
wins.exe
VideoPlayerSetup.exe
svchost.exe
showmyhey.exe
OghDDYNXd.exe
lWyWpByYuAxScAkJuTlKxHbLuAcJlCsJpJoXiYlFgHnPaAaQgVqNkXuUyPhLsWlCoNmKbWcB.exe
JFhHPRcFiCtyNEO.exe
Framework.exe
B8DEA5BBB4F.exe
web2net.exe
Uaisim.exe
512E.exe
Xntkth.exe
Okpkpy.exe
Mhwgws.exe
Inbubc.exe
17.exe
Yvhyhw.exe
ojber.exe
4C24.exe
xci32.exe
Wbnmni.exe
Wtqoqk.exe
279952476132251.exe
Vdwiwd.exe
nvidia.exe
Ehueui.exe
Ajnene.exe
x.exe
Vlzqzl.exe
Invmvu.exe
Hnfsfz.exe
Gywwwc.exe
Golglm.exe
Gdaoau.exe
E49.exe
ecleaner.exe
Uvxsxm.exe
Pulold.exe
winlog.exe
servidor.exe
nmtd.exe
n4ix2zw.exe
bootcfgx.exe
adsldp32.exe
mswdat1032.exe
lsass.exe
dtca.exe
Leugur.exe
Kommentarer
Ecenmoios are in dire straits, but I can count on this!
You really saved my skin with this
That's a posting full of inishgt!
You really saved my skin with this inifomatorn. Thanks!