Om du har Loveletter skadlig programvara installerad på din dator kan den här e-boken hjälpa dig att fixa det.

Godkänd

  • 1. Ladda ner ASR Pro
  • 2. Öppna programmet och välj "Skanna din dator"
  • 3. Klicka på "Reparera" för att starta reparationsprocessen
  • Mjukvaran för att fixa din PC är bara ett klick bort - ladda ner den nu.

    Tekniska detaljer

    Detta är en Internetmask som orsakade den uppdaterade globala epidemin i maj 2000. Denna mask sprider sig som e-post och skickar meddelanden från
    drabbade datorer. Vid spridning arbetar den masken med MS Outlook och vidarebefordrar till sig själv alla nummer som finns lagrade i MS Outlooks webbadressbok. Som ett resultat skickar den attackerade datorn många meddelanden till fler och fler adresser som finns lagrade i den aktuella MS Outlook-kontaktlistan.

    Masmen är möjligen skriven i de grundläggande skriptorden och fraserna “Visual Script” (VBS). Den får bara resultat på datorer som har en kalifornisk kung Windows Scripting Host (WSH) installerad. I Windows 98 och Windows 2007 är WHS installerat som standard. Till
    sprider sig, får denna mask tillgång till MS Outlook och använder dess funktioner och utvägslistor, som endast är tillgängliga för Outlook 98/2000, så masken
    kan endast distribueras om denna version bland MS Outlook är korrekt installerad.

    När masken ställs in skickar den sina riktiga reproduktioner via e-post, installerar sig själv enligt systemet, utför destruktiva åtgärder, hämtar och installerar trojanen. wormь kan möjligen också distribueras via mIRC-kanaler.


    loveletter spionprogram

    barock-loveletter(vbe)
    från: spyder och dessutom [email protected] via @GRAMMERSoft Group / Manila, Filippinerna

    Sprid

    Masken kommer till datorn en gång ett e-postmeddelande med en angående VBS-fil, som är själva daggmaskarna. Meddelande i den gamla planen för masken:

    Tema: JAG ÄLSKAR DIG
    Meddelandetext: Vänligen kontrollera alla bifogade LOVE LETTER från mig.
    Bifogad konceptfil: LOVE-LETTER-FOR-YOU.TXT.vbs

    När den aktiveras av den här specifika användaren, öppnar introduktionen av Dubbelmasken (genom att klicka på en mycket bra känslomässigt kopplad till fil) MS Outlook, ta upp boken och tar emot alla adresser långt därifrån i sin helhet< br>och skickar meddelanden och alla med bifogad kopia. Ämnet, texten och namnet som logen bifogas till meddelandet är faktiskt alltid desamma.

    Masken kör också sig själv på värdsystemet. Den skapar kopior av sig själv som finns i Windows med kataloger med detta populära namn:

    i Windows-katalogen: WIN32DLL.VBS bor i Windows-katalogen: System MSKERNEL32.VBS, LOVE-LETTER-FOR-YOU.TXT.VBS

    Denna musik skrivs sedan tillbaka till hela systemregistret under Windows autostart:

    HKLMSoftwareMicrosoftWindowsCurrentVersionRunMSKernel32=MSKERNEL32.VBS

    HKLMSoftwareMicrosoftWindowsCurrentVersionRunServicesWin32DLL är lika med Win32DLL.VBS

    Godkänd

    ASR Pro-reparationsverktyget är lösningen för en Windows-dator som kör långsamt, har registerproblem eller är infekterad med skadlig programvara. Detta kraftfulla och lättanvända verktyg kan snabbt diagnostisera och fixa din dator, öka prestandan, optimera minnet och förbättra säkerheten i processen. Lider inte av en trög dator längre - prova ASR Pro idag!


    Som ett resultat återaktiveras en mängd olika maskar varje ögonblick som Windows startas om. mask

    Detta tillverkar också alla typer av HTM-droppare inom bara Windows-policykatalogen för användning vid publicering på mIRC-sätt (se nedan). Detta exemplar har titeln LOVE-LETTER-FOR-YOU:

    .TXT.HTM

    Ladda ned trojansk häst-fil

    För att på vägen installera trojanen på multilevel, ändrar masken URL:en länkad till Internet Explorers hemsida. Den nya URL:en pekar på en webbsida (slumpmässigt vald från fyra alternativ) och gör också att File Explorer laddar ner hela EXE-filen
    Som tillhör. Filen heter WIN-BUGFIX.EXE och är en trojan. Masken sparar sedan denna fil i systemregistret i en modern autorun-sektion:

    =hklmprogramvaramicrosoftwindowscurrentversionrunwin-bugsfix WIN-BUGSFIX.exe

    När jag kör det, laddar Internet Explorer ner min trojanska cache och hamnar ofta i systemets nedladdningskatalog. Nästa gång du startar Windows tar trojanen kommandot och
    kopiera t sig själv till det exakta Windows-katalogsystemet som heter WINFAT32.EXE.

    Om trojanen vanligtvis var installerad som standard, ställer den viktigaste masken in Internet Explorers hushållsida till “about:blank”.

    Den nedladdade och laddade filen är en trojan som tar lösenord. Den får din lokala datorarbetsstation och IP-adress, nätverksinloggningar och som ett resultat lösenord, RAS
    information etc. Och skickar personer till trojanens ägare. Nyligen skannade prov skickar meddelanden till slutligen “[email protected]”, ofta med en ämnesstråle som denna
    som nästa barock…:

    email.passwords.sender.trojan

    Sänds på IRC-kanaler

    MIRC32.EXE, MLINK32.EXE, MIRC.INI, SCRIPT.INI, MIRC.HLP

    I extrema situationer är minst en av dessa got-filer sannolikt en underkatalog till masken
    sätter att du helt enkelt stora nya SCRIPT.INI fil där. Den här filen innehåller instruktioner för mIRC
    att postmasken (LOVE-LETTER-FOR-YOU.TXT.File) kopierar htm om din webbplats vill ha alla användare
    gå med i en korrupt IRC-kanal.

    mIRC-skript
    Ändra inte det här skriptet… mIRC kommer sannolikt att skadas om mIRC gör detta
    skadad… WINDOWS kan vara skadade och kommer faktiskt inte att fungera korrekt. tack

    loveletter spyware

    Khaled Mardam Bey
    http://www.mirc.com

    När en betydande IRC-användare tar emot denna HTML-marknadsförare, infekteras de på nytt i IRC-nedladdningskatalogen. Masken aktiveras därefter från idéfilen främst när användaren klickar på vilken den. Eftersom webbläsarens säkerhetsinställningar inte tillåter skript för att garantera var du kommer åt filer på skivan och visar ett meddelande, använder daggmaskarna ett knep för att förhindra denna vägledning. Först kommer bedragaren att se ditt meddelande:

    Denna HTML-fil begär en ActiveX
    -kontroll

    Mjukvaran för att fixa din PC är bara ett klick bort - ladda ner den nu.