Backdoor Archive

Win32/Xema.A

21/10/2008 | Posté dans Backdoor, Troyens, Vers

Win32/Xema.A niveau de la menace: Win32/Xema.A  est une menace moyenne

Win32/Xema.A , également connu comme Troj/Agent-FXF, Backdoor.Win32.Agobot.h , est un ctroyen qui sera en baisse un ver avec backdoor capacité sur notre système. Ce ver se propage par le biais de la fonction autorun de vos lecteurs amovibles

Win32/Xema.A vole des informations privées à partir de votre ordinateur comme le nom de votre ordinateur, adresse IP, et système d’information. Ensuite, secrètement X lance IE et des rapports les données à 11.36.299.234 ou http://httpdocs. De là, Win32/Xema.A prend des instructions de téléchargement pour installer encore plus voyous logiciel dans votre système

Win32/Xema.A faire changements dans le registre afin de cacher les fichiers système, et Win32/Xema.A est très difficile à détecter - mais pas impossible.

Nous vous montrons comment se débarrasser de Win32/Xema.A gratuitement

En savoir plus sur Win32/Xema.A »




e-Card.exe

16/10/2008 | Posté dans Backdoor, Troyens

e-Card.exe niveau de la menace:e-Card.exe  est un plus grand danger

e-Card.exe screenshot e-Card.exe est un cheval de Troie, vous pouvez télécharger à partir de spam que des liens vers un faux site, http://82.199.173.85. e-Card.exe est lié à de Hallmark un faux courriel, ligne d’objet “Vous avez reçu un Hallmark E-Card!”

Cela semble gentil, non?

Faux.

Bien que, e-Card.exe va permettre à un pirate de très près et confortable avec votre PC - et probablement l’ensemble de vos informations personnelles et financières.

Permettez-moi de vous montrer comment bloquer e-Card.exe.

En savoir plus sur e-Card.exe »




U.Z.A. O/S Eliminator

16/10/2008 | Posté dans Backdoor, Vers

U.Z.A. O/S Eliminator niveau de la menace:U.Z.A. O/S Eliminator  est une menace

U.Z.A. O/S Eliminator screenshotU.Z.A. O/S Eliminator est un ver qui utilisent la fonction autorun de Windows pour se reproduire sur les différents ordinateurs via les lecteurs amovibles.

U.Z.A. O/S Eliminator change votre papier peint de bureau à un graphique en noir avec lettrage blanc en lecture: U.Z.A. O/S Eliminator et ajoute une icône à côté de l’horloge dans la barre d’état système. U.Z.A. O/S Eliminator entrave l’accès à votre gestionnaire de tâches et ajoute ce qui ressemble à un dossier My_Personal_Data marqués à la racine de la clé USB / lecteur amovible. Ce dossier est en fait un fichier exécutable qui se cache derrière tout simplement une icône de dossier. Avec la fonction autorun activé sur votre système, puis se propage dans chaque ordinateur, il est attaché à. Tout à fait méchant, oui ?

Ne désespérez pas. Je vais vous montrer comment se débarrasser de U.Z.A. O/S Eliminator gratuitement.

En savoir plus sur U.Z.A. O/S Eliminator »




KB225571.exe

16/10/2008 | Posté dans Backdoor, Troyens

KB225571.exe niveau de la menace:KB225571.exe   est un danger moyen

KB225571.exe est un cheval de Troie attaché à un courriel frauduleux qui prétend être une mise à jour de sécurité de Microsoft.

Cet e-mail KB225571.exe se lit comme suit:

From: securityassurance@microsoft.com
Subject: Security Update for OS Microsoft Windows

Dear Microsoft Customer,

Please notice that Microsoft company has recently issued a Security Update for OS Microsoft Windows. The update applies to the following OS versions: Microsoft Windows 98, Microsoft Windows 2000, Microsoft Windows Millenium, Microsoft Windows XP, Microsoft Windows Vista.
Please notice, that present update applies to high-priority updates category. In order to help protect your computer against security threats and performance problems, we strongly recommend you to install this update.
Since public distribution of this Update through the official website http://www.microsoft.com would have result in efficient creation of a malicious software, we made a decision to issue an experimental private version of an update for all Microsoft Windows OS users.
As your computer is set to receive notifications when new updates are available, you have received this notice.
In order to start the update, please follow the step-by-step instruction:
1. Run the file, that you have received along with this message.
2. Carefully follow all the instructions you see on the screen.
If nothing changes after you have run the file, probably in the settings of your OS you have an indication to run all the updates at a background routine. In that case, at this point the upgrade of your OS will be finished.
We apologize for any inconvenience this back order may be causing you.
Thank you,
Steve Lipner
Director of Security Assurance
Microsoft Corp.

—–BEGIN PGP SIGNATURE—–
Version: PGP 7.1

2C14FEWOPIXHKE2TKW0Y67PT24VGEJQXDW7OG32QN8O9RQFM8NZJCJ3IHU4RNMH68
K5XVCU4DSR4U1O02I6P359WMXY57YN7EOS92HP45DJ3OUS6PNT39UAD096VJFHS1D
G8OUTM7IJRX488C2FVQCGW24FA4FCS87GS40TPRSA7JH2EQVOKGQZ88E4VIFOM24T
L6PYLW6IQ8U8M1J2OPGRLWMJ0PGPT6QJXB15MSY3AIHB1CB1NM5I2MT2A5W6Q97K5
IT66JLNH0Q31V57215G6FOWWIOGW8WHNC78==
—–END PGP SIGNATURE—–

Attachment: KB225571.exe

Si vous ouvrez cette KB225571.exe pièce jointe, vous aurez probablement lancer un cheval de Troie que de donner à un pirate de contrôle sur votre ordinateur.

Je suis sûr que le vol d’identité sonne comme une fin de semaine de plaisir, mais si vous préférez passer votre week-end autrement - l’église? Famille? Strip club? - Je peux vous montrer comment se débarrasser de KB225571.exe gratuitement.

La prochaine fois, vous recevrez un e-mail sur une mise à jour logicielle, tapez le site Web du logiciel dans votre navigateur et télécharger l’application directement à partir de ce site de confiance. E-mail d’ouverture de pièces jointes que vous ne s’attendent pas est presque toujours une mauvaise idée.

En savoir plus sur KB225571.exe »




Cutwail

16/10/2008 | Posté dans Backdoor, Troyens

Cutwail niveau de la menace:Cutwail  est un plus grand danger

Cutwail est un backdoor troyen que des espions sur vous, l’exploitation forestière chaque frappe que vous tapez, et l’envoi de ces informations à un pirate informatique. Cutwail se niche dans votre système en utilisant les techniques de root kit, et peut-être essayer de se connecter à des serveurs pour télécharger plus de logiciels malveillants sur votre PC. En fin de compte, Cutwail donne un hacker pouvoir de contrôle sur votre ordinateur.

Sauf si vous avez acheté votre ordinateur en espérant que ça faire partie d’un hacker de botnet, supprimer Cutwail.

En savoir plus sur Cutwail »




Pigeon AYBK

07/09/2008 | Posté dans Backdoor, Troyens

Pigeon AYBK niveau de la menace:Pigeon AYBK  est un plus grand danger

Pigeon AYBK est une backdoor Trojan que des espions sur vous, l’exploitation forestière chaque frappe que vous tapez, et d’envoyer ces informations À un pirate informatique. Pigeon AYBK se niche dans votre système en utilisant les techniques de root kit, et pourrait essayer de se connecter À des serveurs permettant de télécharger d’autres logiciels malveillants sur votre PC. En fin de compte, Pigeon AYBK donne un hacker pouvoir de contrôle sur votre ordinateur.

À moins que vous avez acheté votre ordinateur en espérant que ça À faire partie d’un Hacker’s botnet, supprimer Pigeon AYBK.

En savoir plus sur Pigeon AYBK »




MRDI8761223.zip

25/08/2008 | Posté dans Backdoor, Troyens

MRDI8761223.zip niveau de la menace:MRDI8761223.zip   est un danger moyen

MRDI8761223.zip est un troyen joint à un courriel frauduleux qui prétend être une facture de Fedex.

Cette MRDI8761223.zip courriel se lit comme suit:

From: Bernadine Leach (teiq@sohu.com)
Subject: Fedex tracking number 5391082722
Unfortunately we were not able to deliver postal package you sent on August the 1st in time
because the recipient’s address is not correct. Please print out the invoice copy attached and collect the package at our office

Your FEDEX.com
Attachment: MRDI8761223.zip 49.8 KB

Si vous ouvrez ce MRDI8761223.zip attachement, vous aurez probablement lancer un troyen qui donne le contrôle de votre ordinateur a un hacker.

Je suis sûr que l’usurpation d’identité ressemble à une fin de semaine de plaisir, mais si vous préférez passer votre week-end autrement - église? Famille? Strip club? — Je peux vous montrer comment se débarrasser de MRDI8761223.zip gratuitement.

En savoir plus sur MRDI8761223.zip »




DVBN756512.zip

25/08/2008 | Posté dans Backdoor, Troyens

DVBN756512.zip niveau de la menace:DVBN756512.zip   est un danger moyen

DVBN756512.zip est un troyen joint à un courriel frauduleux qui prétend être une facture de Fedex.

Cette DVBN756512.zip courriel se lit comme suit:

From: John Barker (tengyun@qbchina.com)
Subject: Tracking N 2894898381
Unfortunately we were not able to deliver postal package you sent on July the 25 in time
because the recipient’s address is not correct.
Please print out the invoice copy attached and collect the package at our office.

Your FEDEX
www.fedex.com
Attachment: DVBN756512.zip 49.9 KB

Si vous ouvrez ce DVBN756512.zip attachement, vous aurez probablement lancer un troyen qui donne le contrôle de votre ordinateur a un hacker.

Je suis sûr que l’usurpation d’identité ressemble à une fin de semaine de plaisir, mais si vous préférez passer votre week-end autrement - église? Famille? Strip club? — Je peux vous montrer comment se débarrasser de DVBN756512.zip gratuitement.

En savoir plus sur DVBN756512.zip »




Fake “CNN.com Daily Top 10″ Email

11/08/2008 | Posté dans Backdoor, Troyens

Fake “CNN.com Daily Top 10″ Email niveau de la menace: Fake “CNN.com Daily Top 10″ Email est un plus grand danger

Fake “CNN.com Daily Top 10″ Email screenshotFake “CNN.com Daily Top 10″ Email CNN juste m’a envoyé une belle Fake “CNN.com Daily Top 10″ Email. Sons inoffensif, n’est-ce pas?

Faux.

Bien que CNN envoie un e-mail légitime comme celui-ci, il ya aussi un e-mail avec un Troyen en circulation. Il semble que le quotidien habituel Fake “CNN.com Daily Top 10″ Email, seulement si vous cliquez sur un des liens vous serez emmené à une fausse vidéo CNN site qui se lit

“Video ActiveX Object Error. Your browser cannot play this video file.”

Si vous téléchargez la prétendue codec vidéo dont vous avez besoin pour regarder cette vidéo, vous allez installer un Troyen sur votre machine.

Si vous obtenez une Fake “CNN.com Daily Top 10″ Email, il marque comme spam et ne cliquez pas sur les liens que ce soit. Si vous vous sentez tentés de cliquer sur un des liens, jetez votre PC par la fenêtre.

Il serait plus sûr, je ne plaisante pas.

Si vous avez déjà ouvert le Fake “CNN.com Daily Top 10″ Email, ne vous inquiétez pas. Je vais vous montrer comment se débarrasser du Toyen du faux Fake “CNN.com Daily Top 10″ Email gratuitement.

En savoir plus sur Fake “CNN.com Daily Top 10″ Email »




Worm.Brontok

11/08/2008 | Posté dans Backdoor, Vers

Worm.Brontok niveau de la menace: Worm.Brontok est un danger moyen

Worm.Brontok est un ver qui se propage à travers une pièce jointe. L’e-mail de Worm.Brontokse lit comme suit:

From: “angelina_ph@[recipient’s domain]” or “jennifer_sh@[recipient’s domain]”
Subject: “Fotoku yg Paling Cantik” or “My Best Photo”
Message text:
“Hi,
Aku lg iseng aja pengen kirim foto ke kamu.
Jangan lupain aku ya !.
Thanks”

ou

“Hi,
I want to share my photo with you.
Wishing you all the best.
Regards,”

Attachment name: Photo.zip

Je ne peux penser à aucune photo suffisamment important pour la capture Worm.Brontok. Même de Heidi Klum.

Eh bien…

En savoir plus sur Worm.Brontok »