Bezeichnung |
Name |
Typ |
Ceckno.J |
Backdoor.Ceckno.J |
Backdoor |
Schaden |
Entdeckt |
Ermittelt |
Mittel |
11.05.2008 |
11.05.2008 |
Größe |
Verbreitung |
Noch unterwegs |
|
Hoch |
Ja |
Andere Namen |
|
|
|
Symptome :
|
Der Virus öffnet einen Anschluss und wartet auf Fernbedienungsbefehle wie beispielsweise das Downloaden oder Löschen von Dateien von dem betroffenen Computer. Der Virus verbreitet sich nicht von selbst. Ceckno.J ist ein Virus, der ohne Wissen des Users auf den Computer zugreifen kann. Er besteht aus zwei Teilen – einem Downloader, der den Virus selbst runterlädt. Der Virus öffnet einen Anschluss und wartet auf Fernbedienungsbefehle wie beispielsweise das Downloaden oder Löschen von Dateien von dem betroffenen Computer.
Ceckno.J breitet sich nicht automatisch von allein aus. Er benötigt ein Eingreifen des Benutzers um den betroffenen Computer zu erreichen.
|
Technische Beschreibung:
|
Ceckno.J ist nicht einfach zu erkennen, da weder Nachrichten oder Warnungen
anzeigt werden, die darauf hinweisen, dass der Virus den Computer erreicht hat.
Wirkungen:
Ceckno.J besteht aus zwei Teilen – einem Downloader, der den Virus selbst
runterlädt. Um das tun zu können, scannt er alle Anschlüsse bevor
er den zweiten Teil, den Backdoor-Virus selbst, runterlädt.
Ansteckungstaktik:
Ceckno.J erstellt folgende Dateien im Windowssystemverzeichnis:
• Eine Kopie von sich selbst mit einem zufälligen Namen und einer
EXE-Endung.
• SERVICE.EXE.
Ceckno.J ändert folgende Einträge in der Windows Datenbank:
• HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ WindowsNT\ CurrentVersion\
Winlogon
Userinit = %sysdir%\userinit.exe,
Wobei %sysdir% das Windowssystemverzeichnis ist
Wird zu:
HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ WindowsNT\ CurrentVersion\ Winlogon
Userinit = %sysdir%\userinit.exe, %sysdir%\ %filename%
Wobei %filename% der zufällige Name der Viruskopie ist
|
Entfernung:
|
In unserer Bereich der free
Downloads haben wir eine Rubrik geschaffen für kostenlose Removal Tools. Hier
Backdoor.Ceckno.J Removal Tool
suchen & downloaden oder hier
zum Forum um Hilfe zu bekommen
[ Zurück zum Anfang ]
|
|
|
aktuelle Viren
Meldungen |
|
|
weitere Dienste |
|
|
|