 |
Technische Beschreibung:
|
Ceckno.J ist nicht einfach zu erkennen, da weder Nachrichten oder Warnungen
anzeigt werden, die darauf hinweisen, dass der Virus den Computer erreicht hat.
Wirkungen:
Ceckno.J besteht aus zwei Teilen – einem Downloader, der den Virus selbst
runterlädt. Um das tun zu können, scannt er alle Anschlüsse bevor
er den zweiten Teil, den Backdoor-Virus selbst, runterlädt.
Ansteckungstaktik:
Ceckno.J erstellt folgende Dateien im Windowssystemverzeichnis:
• Eine Kopie von sich selbst mit einem zufälligen Namen und einer
EXE-Endung.
• SERVICE.EXE.
Ceckno.J ändert folgende Einträge in der Windows Datenbank:
• HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ WindowsNT\ CurrentVersion\
Winlogon
Userinit = %sysdir%\userinit.exe,
Wobei %sysdir% das Windowssystemverzeichnis ist
Wird zu:
HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ WindowsNT\ CurrentVersion\ Winlogon
Userinit = %sysdir%\userinit.exe, %sysdir%\ %filename%
Wobei %filename% der zufällige Name der Viruskopie ist
 |
Entfernung:
|
In unserer Bereich der free
Downloads haben wir eine Rubrik geschaffen für kostenlose Removal Tools. Hier
Backdoor.Ceckno.J Removal Tool
suchen & downloaden oder hier
zum Forum um Hilfe zu bekommen
[ Zurück zum Anfang ]
|