THEMEN

AntiVirus

Backdoor.SDBot.Gen - Virensignatur


A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z
Bezeichnung Name Typ
 SDBot.Gen  Backdoor.SDBot.Gen  Ausführender Backdoor Wurm
Schaden Entdeckt Ermittelt
 Mittel  01.10.2003  01.10.2003
Größe Verbreitung Noch unterwegs
 Abhängig von der Variante  Mittel  Ja
Andere Namen
 Backdoor.Agobot.3.Gen, Win32.P2P.Spybot.Gen
anderen Virus suchen:

Viren-Entfernung Anleitung
Viren-Removaltools
Frage im Forum stellen

RSS     

Symptome :
Die Symptome variieren mit jeder Variant:
- verdächtige Laufprozeße – der Name der Exe variiert
- verdächtige Registry Keys, gewöhnlich ein Entry in
[HKLMSoftwareMicrosoftWindowsCurrent VersionRun] - ungewöhnlicher Internet Traffic
- ungewöhnliche offene TCP/UDP Ports gelistet mit "netstat -a" Befehl
- ungewöhnliches Computerverhalten
Technische Beschreibung:

Alle drei Irc Bots:
Backdoor.SDBot
Backdoor.Agobot.3
Win32.P2P.Spybot
basieren auf derselben bösartigen Quelle.
Sobald der Bot auf dem Computer des Opfers läuft macht er Folgendes:
- er versucht, verschiedene Antivirus/Sicherheits Applikationen zu beenden
- schafft und versteckt seine Kopie (gewöhnlich im Windows Ordner, und in P2P Share Ordnern)
- schafft einen Registry Key, der den Bot bei jedem Windows Start laufen lässt.
- verbindet sich mit einem vorgegebenen Irc Server und wählt einen bestimmten Kanal. Dort wartet er auf Befehle des Angreifers.
Indem der Angreifer diese Bots benutzt, kann er Folgendes tun:
Benutzung des Computers des Opfers, um:
- viele infizierte Computer zu nutzen, um einen Ddos Angriff auf eine spezielle IP Adresse/Website auszuführen.
- verschiedene Methoden, um eine anvisierte IP Addresse zu fluten
- andere Computer oder Webseiten anzugreifen unter Ausnutzung spezieller Schwachstellen (RPC/DCOM, RPC/Locator, WebDAV, etc)
- suchen nach anderen schwachen Hosts und Versuch, sich dort zu installieren
Auf dem Computer des Opfers:
- verändert die internen bot Parameter, update des Bot mit einer neueren Version, etc
- nutzt den Host als TCP proxy
- lenkt HTTP Traffic um
- stielt CD Keys von verschiedenen Applikationen/Spielen
- stielt persönliche Infos, Passwörteretc.
- verändert, zeigt verschiedene Infos an
- lädt Dateien hocfh und runter
- vernichtet/modifiziert Dateien
- beendet Programme
- Beendet Prozesse
- rebootet, schaltet den Computer aus
und vieles Andere, je nachdem, was in der Original Source angegeben ist.

Entfernung:
In unserer Bereich der free Downloads haben wir eine Rubrik geschaffen für kostenlose Removal Tools. Hier
Backdoor.SDBot.Gen Removal Tool suchen & downloaden oder hier
zum Forum um Hilfe zu bekommen

[ Zurück zum Anfang ]

>> AntiVirus Lexikon
antivirus_lexikon_logo
8x8
  aktuelle Viren Meldungen
8x8
  weitere Dienste
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung an, wie z.B:
Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der Viren-Removaltools.