|
Virussen | Spyware
|
||
![]() |
||
|---|---|---|
|
|
Bifrose.EMet behulp van deze websites kunt u het Bifrose.E virus verwijderen:
verwijderen Bifrose.E virusTrojan.Redbrowser.A is een Trojan paard dat premium-rate Sms- berichten verzendt. Het is een toepassing van Java Midlet die op mobiele apparaten loopt die Java 2 Micro- geïnstalleerde Uitgave (J2ME) hebben. Het kan aan het gecompromitteerde apparaat van Internet of via Bluetooth worden gedownload. Het kan ook naar het apparaat van een computer worden overgebracht.Trojan komt aan aangezien het volgende programma, dat probeert om te bedriegen gebruikers in gelovend het een wettige toepassing is die gebruikers toestaat om plaatsen te bezoeken WAP zonder een verbinding te gebruiken WAP: RedBrowser. Nota: De definities die voorafgaand aan 1 Maart..2006 worden gedateerd ontdekken deze bedreiging als SymbOS.Redbrowser.A. Wanneer Trojan.Redbrowser.A wordt uitgevoerd, voert het de volgende acties uit: Kopiëert zich als het archief (jar) dossier volgend van Java: redbrowser.jar Dit archief bevat de volgende dossiers: Manifest.mf - 321 bytes FS.class - 2.719 bytes FW.class - 2.664 bytes M.class - 5.339 bytes SM.class - 1.945 bytes icon.png - een beelddossier 3.165 bytes logo101.png - een beelddossier 16.829 bytes logo128.pnh - een beelddossier 27.375 bytes Toont een beeld van een rode maan terwijl de toepassing laadt. Toont een vals bericht in Rus om de gebruiker in het toestaan van Trojan te bedriegen om de mogelijkheden van Java SMS op het gecompromitteerde apparaat te gebruiken. Kiest willekeurig een premium-rate aantal van de volgende vooraf bepaalde lijst: 08293538938 08001738938 08180238938 08229238938 08441238938 08287038938 08187938938 08189038938 08217838938 08446838938 Verzendt een Sms- bericht naar willekeurig gekozen premium-rate aantal. Zet voortdurend de gebruiker ertoe aan om opeenvolgende Sms- berichten te verzenden. Als de gebruiker overeenkomt om de berichten te verzenden, zal de bedreiging blijven ertoe aan zetten om meer berichten te verzenden. De Reactie van de Veiligheid van Symantec moedigt alle gebruikers en beheerders aan om de volgende basisveiligheid "beste praktijken" aan te hangen: De draai weg en verwijdert de onnodige diensten. Door gebrek, installeren vele werkende systemen de hulpdiensten die niet kritiek, zoals een server van FTP, Telnet, en een server van het Web zijn. Deze diensten zijn wegen van aanval. Als zij worden verwijderd, hebben de gemengde bedreigingen minder wegen van aanval en u minder diensten hebben door flardupdates te handhaven. Als een gemengde bedreiging één of meerdere netwerkdiensten exploiteert, maak, of blokkeer toegang tot onbruikbaar, die diensten tot een flard wordt toegepast. Houd altijd uw flardniveaus, vooral op computers bijgewerkt die openbare diensten ontvangen en toegankelijk door de firewall, zoals HTTP, FTP, post, en DNS de diensten zijn (bijvoorbeeld, zouden alle Op Windows gebaseerde computers het huidige geïnstalleerde Pak van de Dienst moeten hebben). Bovendien, te passen gelieve om het even welke veiligheidsupdates toe die in dit verslag, in de vertrouwde op Bulletins van de Veiligheid, of op verkopersWebsites worden vermeld. Dwing een wachtwoordbeleid af. De complexe wachtwoorden maken het moeilijk om wachtwoorddossiers op gecompromitteerde computers te barsten. Dit helpt om schade te verhinderen of te beperken wanneer een computer wordt gecompromitteerd. Vorm uw e-mailserver om e-mail te blokkeren of te verwijderen die dossiergehechtheid bevat die algemeen wordt gebruikt om virussen, zoals vbs, bat, exe, pif en scr dossiers uit te spreiden. Isoleer snel besmette computers om verder het compromitteren van uw organisatie te verhinderen. Voer een gerechtelijke analyse uit en herstel de computers gebruikend vertrouwde op media. Leid werknemers op om gehechtheid niet te openen tenzij zij hen verwachten. Ook, voer geen software uit die van Internet wordt gedownload tenzij het voor virussen is afgetast. Eenvoudig kan het bezoeken van een gecompromitteerde Website besmetting veroorzaken als bepaalde browser kwetsbaarheid niet hersteld is. Installeer een programma van de dossiermanager over het apparaat. Laat de optie toe om de dossiers in de systeemomslag te bekijken. Schrap het volgende kwaadwillige dossier: redbrowser.jar Schrap de volgende dossiers: Manifest.mf FS.class FW.class M.class SM.class icon.png logo101.png logo128.pnh Ga de dossiermanager weg.
gratis Backdoor.Bifrose.E antivirus scanner |
|