Select language:

securelist.com Уровень опасности: 1

Backdoor.Win32.Rbot.bzm


Печать
Bookmark and Share
Закладки
Время детектирования 08 сен 2007 19:11 MSK
Время выпуска обновления 08 сен 2007 19:11 MSK
Описание опубликовано 01 фев 2010 11:17 MSK

Технические детали

Данная программа упакована нелицензионной версией упаковщика. Как правило, эту версию упаковщика используют злоумышленники для упаковки вредоносных программ.


Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. Удалить оригинальный файл вредоносной программы (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  2. Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).

Backdoor

Вредоносная программа, предназначенная для скрытого удалённого управления злоумышленником пораженным компьютером. По своей функциональности бэкдоры во многом напоминают различные системы администрирования, разрабатываемые и распространяемые фирмами-производителями программных продуктов.

Эти вредоносные программы позволяют делать с компьютером всё, что в них заложил автор: принимать или отсылать файлы, запускать и уничтожать их, выводить сообщения, стирать информацию, перезагружать компьютер и т.д.

Представители этого типа вредоносных программ очень часто используются для объединения компьютеров-жертв в так называемые «ботнеты», централизованно управляемые злоумышленниками в злонамеренных целях.

Отдельно следует отметить группу бэкдоров, способных распространяться по сети и внедряться в другие компьютеры, как это делают сетевые черви. Отличает такие бэкдоры от червей то, что они распространяются по сети не самопроизвольно (как сетевые черви), а только по специальной команде «хозяина», управляющего данной копией троянской программы.

Другие названия

Backdoor.Win32.Rbot.bzm («Лаборатория Касперского») также известен как:

  • Virus: W32/Sdbot.worm (McAfee)
  • W32/Rbot-GLO (Sophos)
  • Trojan.Packed-142 (ClamAV)
  • W32/Backdoor.AKSD (FPROT)
  • Trojan:Win32/Ircbrute (MS(OneCare))
  • Win32.HLLW.MyBot (DrWeb)
  • Win32/Rbot trojan (Nod32)
  • IRC-Worm.Generic.3704 (BitDef7)
  • Worm.RBot.MPU (VirusBuster)
  • Win32:Rbot-DQH [Trj] (AVAST)
  • Packed.Win32.Black (Ikarus)
  • IRC/BackDoor.SdBot2.YIY (AVG)
  • HEUR/Crypted (AVIRA)
  • W32.Spybot.Worm (NAV)
  • Backdoor.Mybot.zbm (Rising)
  • WORM_RBOT.FIS (TrendMicro)