W32.Extrat Suppression

Troie

W32.Extrat est un cheval de Troie dangereux qui peut permettre à un attaquant distant d’accéder à l’ordinateur via backdoor canal. cette menace peut se propager sur les lecteurs amovibles ainsi que des réseaux de partage de fichiers risqués, également connu sous le nom peer-to-peer connexion. la fonction backdoor W32.Extrat permet à un attaquant de voler des informations sensibles, y compris le nom d’utilisateur et mots de passe stockés sur les Caractéristiques du Virus W32.Extrat PC.
Si W32.Extrat est exécutée sur l’ordinateur, il crée un fichier server.exe. Pour appeler sur ce fichier au démarrage de Windows, la menace va ajouter et inscription sur le Registre qui rend un processus instantané de chargement. Fichiers et données de registre peuvent changer en raison de préférences de l’utilisateur malveillant. Il peut également être placé sur l’emplacement caché à l’intérieur de l’ordinateur.

La menace est à l’aide d’un outil d’accès à distance qui vise généralement pour espionnage et administration à distance de PC. Une fois qu’une connexion est établie, attaquant peut manipuler l’ordinateur infecté et effectuer les actions suivantes :

  • Accéder et exécuter des fichiers
  • Voler des mots de passe qui sont stockés sur le PC
  • Sortie d’une commande pour le cheval de Troie d’exécuter
  • Activer une webcam et coups de Records
  • Appuie sur une touche de journal sur l’ordinateur infecté
  • Créer et utiliser le proxy HTTP

Distribution
W32.Extrat intègre le code nocif sur iexplore.exe ou tout processus qu’il peut modifier pour lancer l’attaque instantanément. Ensuite, il tente de se propager en infectant des lecteurs amovibles qui sont connectés à l’ordinateur. W32.Extrat aussi crée une copie du fichier sur un dossier partagé qui est utilisée pour la connexion de peer-to-peer.Télécharger outil de suppressionpour supprimer W32.Extrat Suppression

Incoming search terms:

Une réflexion au sujet de « W32.Extrat Suppression »

Laisser un commentaire