Trojan atakujący komputer ofiary to
wyrafinowane narzędzie umożliwiające hakerom włamanie do systemu oraz
modyfikowanie jego zasobów za pośrednictwem Internetu. W działaniu przypomina
nieco znany wcześniej Back Orifice.
Po uruchomieniu kopiuje plik “MSSCMC32.EXE” do katalogu
Windows. Następnie modyfikuje zawartość rejestru:
HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows\CurrentVersion\Run
dodając “MSSCMC32”
Po ponownym uruchomieniu komputera uaktywnia się i pozostaje w pamięci oczekując
na rozkazy od operatora posługującego się specjalną wersją oprogramowania
sterującego. Intruz może śledzić aktywność użytkownika, przechwytywać
znaki wpisywane z klawiatury oraz podejmować inne, nie zawsze pożyteczne dla
zaatakowanego działania !
Jak usunąć ?
1. Wykasować MSSCMC32 w rejestrze
“HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows\CurrentVersion\Run” registry key
2. Uruchomić ponownie Windows
3. Skanować przy pomocy oprogramowania Trend Micro
z najnowszymi wzorcami wirusów i usunąć wszelkie
pliki zidentyfikowane jako TROJ_BKDOOR.GQ.
Zachęcamy do odwiedzenia naszego SKLEPU