Backdoor.Win32.Livup.c

Jest to program pozwalaj膮cy zdalnemu cyber-przest臋pcy na uzyskanie dost臋pu do zainfekowanego komputera. Backdoor umo偶liwia tak偶e pobieranie z Internetu plik贸w bez wiedzy i zgody u偶ytkownika.

Instalacja

Podczas instalacji backdoor zapisuje w folderze WindowsSystem plik o nazwie msstart.exe i tworzy klucz rejestru zapewniaj膮cy mu uruchamianie wraz z ka偶dym startem systemu:

[HKLMSoftwareMicrosoftWindowsCurrentVersionRun]
"msstart" = "%System%msstart.exe"

Funkcje backdoora

Backdoor otwiera port TCP 80 zainfekowanego komputera. Daje to zdalnemu cyber-przest臋pcy pe艂ny dost臋p do maszyny. Haker mo偶e kontrolowa膰 zainfekowany komputer, gromadzi膰 poufne informacje, wysy艂a膰 je do zdalnych serwer贸w, zamyka膰 procesy itd.

Szkodnik pobiera pliki z adresu:

http://1234.2***.com/down/

i uruchamia je na zainfekowanym komputerze.

Usuwanie backdoora

W celu usuni臋cia szkodnika z systemu nale偶y wykona膰 nast臋puj膮ce operacje:

  1. Przy u偶yciu Mened偶era zada艅 zako艅czy膰 proces msstart.exe
  2. Usun膮膰 nast臋puj膮cy klucz rejestru:

    [HKLMSoftwareMicrosoftWindowsCurrentVersionRun]
    "msstart"="%System%msstart.exe"

  3. Usun膮膰 nast臋puj膮cy plik (oryginalny plik szkodnika):
    WindowsSystemmsstart.exe

  4. Przeprowadzi膰 pe艂ne skanowanie antywirusowe komputera.
Backdoor.Livup.c (Kaspersky Lab), Backdoor:Win32/Livup.C (RAV),   BKDR_LIVUP.C (Trend Micro),   BackDoor.Livup.E (Grisoft),   Backdoor.Livup.c (SOFTWIN),   Bck/Livup.D (Panda),   Win32/Livup.C (Eset)