Il virus BadTrans O vírus BadTrans Le virus BadTrans El virus BadTrans The Bad Trans virus

Vorstellung des BadTrans-Virus

Das BadTrans-Virus (Codename W32.BadTrans.B oder W32/Badtrans-B) ist ein Wurm Propagiert sich mittels der elektronischen Post. Er nutzt ebenfalls eine andere Verbreitungsmethode :

  • Die Schwachstellen des Microsoft Internet Explorer

Der BadTrans.B-Virus betrifft besonders die Microsoft Outlookbenutzer unter den Betriebssystemen Windows 95, 98, Millenium NT4 und 2000, so weit der Virus sich durch einfache Konsultierung der Mitteilung aktiviert (das heißt, selbst wenn der Benutzer nicht auf dem beigefügten Stück klickt).
http://www.microsoft.com/technet/security/bulletin/MS01-020.asp

Die Aktionen des Virus

Der BadTrans-Wurm gewinnt die Liste der gegenwärtigen Adressen in den Adressennotizbüchern des infizierten Benutzers sowie in den Netzseiten wieder, die in den Internet-Schutzhüllenakten und im Register enthalten sind meine Dokumente.

Dann sendet der BadTrans-Virus an alle Empfänger eine Post :

  • der Körper ist leer, oder den Satz umfassend setze ein Blick auf das Zubehör
  • das Thema ist Re :< ; Thema der gefundenen Mail> ;
  • das beigefügte Stück besitzt einen aus drei Teilen zusammengesetzten Namen
    • Erster Teil: einer der folgenden Texte :
      • CARD
      • DOCS
      • FUN
      • HAMSTER NEWS_DOC
      • HUMOR
      • BILDER
      • ME_NUDE
      • New_Napster_Site
      • News_doc
      • PICS
      • README
      • S3MSONG
      • SEARCHURL
      • SETUP
      • Sorry_about_yesterday
      • YOU_ARE_FAT!
    • Zweiter Teil: eine der folgenden Ausdehnungen :
      • .DOC
      • .MP3
      • .ZIP
    • Dritter und letzter Teil: eine der folgenden Ausdehnungen :
      • .pif
      • .scr
Somit wird die Mitteilung ein verbundenes Stückes des Typs enthalten :
  • Me_Nude.MP3.scr
  • News_doc.DOC.scr
  • HAMSTER.DOC.pif
  • PICS.doc.scr
  • HUMOR.MP3.scr
  • README.MP3.scr
  • FUN.MP3.pif
  • YOU_are_FAT!.MP3.scr
  • ...

Symptome der Infektion

Die durch den BadTrans-Wurm infizierten Arbeitsplätze besitzen auf ihrer Platte die folgende Kartei :

  • kdll.dll, der letzte ist ein Pferd von Troja fähig, die Schläge auf der Tastatur zu registrieren, um Ihre Kennwörter wiederzugewinnen

Um zu prüfen, ob Sie infiziert werden, erforschen Sie die oben erwähnten Karteien über die Gesamtheit Ihrer Festplatten ( 105- Starten/suchen/Karteien oder Akten).

Entfernung des Virus

um den BadTrans-Wurm zu entfernen, besteht die beste Methode darin zunächst, die infizierte Gerät vom Netz zu trennen, dann einen neuen Antivirus zu benutzen.

Andererseits propagiert sich der Virus über einem Microsoft Outlooksicherheitsfehler, was bedeutet, daß Sie durch den Virus verseucht werden können, klicken Sie auf dem beigefügten Stück. Um dem abzuhelfen, ist es notwendig, das patch (Softwarekorrektiv) für Microsoft Outlook fernzuladen. Somit prüfen Sie ihren Versandkunden und laden Sie bitte das Korrektiv wenn nötig fern.
http://www.microsoft.com/technet/security/bulletin/MS01-020.asp

Mehr Informationen über den Virus



Letzte Änderung am Montag 4 Mai 2009 à 15:00:00.Das Dokument mit dem titel « der BadTrans Virus » aus Kioskea (de.kioskea.net) zur verfügung gestellt wird unter den bedingungen der Creative Commons lizenz. Können Sie ändern, Kopien dieser Seite, unter den Bedingungen der Lizenz, als diese Bewertung deutlich.
Beste Antworten für « der BadTrans Virus » auf :
Virus – Einleitung der Viren Sehen Virus Ein Virus Ist ein kleines Informatikprogramm In einem oder anderen Zusammenhang, wenn man es ausführt, im Speicherplatz ansiedelt und die Instruktionen ausführt, die sein Autor programmiert hat. Die Definition eines Virus könnte das folgende...
Der virus Nimda Sehen Vorstellung des Nimda-Virus Der Nimda-Virus (Codename W32/Nimdaist ein Wurm er setzt sich mittels der elektronischen Post durch, aber er benutzt ebenfalls 4 andere Verbreitungsmethoden  : das webdas getrennte VerzeichnisDie Schwachstellen des Server...
Das Klez-Virus SehenVorstellung des Klez-Virus Erschienen Anfang des Jahres 2002 ist das Klez-Virus von nun an auf den Netzen allgegenwärtig, und das Risiko, das er darstellt, ist um so hoh, daß neue Varianten des Virus nicht aufhören zu erscheinen (Klez.e, Klez.g,...
Das Virus Blaster/LovSan SehenVorstellung des LovSan-Virus Erschienen während des Sommers 2003 das Virus LovSan (ebenfalls bekannt unter den Namen W32/Lovsan.worm, W32/Lovsan.worm.b, W32.Blaster.Worm, W32/Blaster-B, WORM_MSBLAST.A, MSBLASTER, Win32.Poza, Win32.Posa.Worm,...