Emsisoft Malware-Info

Name: Adware.Win32.Backdoor.IRC.Zapchast

Risikolevel: Elevated Risk

Hersteller: Unknown

Beschreibung:

Backdoor.IRC.Zapchast installs IRC server script and configuration files that allow the infected machine to be used as a server. Certain IRC channels specified in the configuration files connect to the server, making the infected machine vulnerable to remote attackers.

Anleitung zum Entfernen von Adware Backdoor IRC Zapchast:

Um diese Malware-Infektion zu löschen, kaufen Sie bitte Emsisoft Anti-Malware.
Garantierte Entfernung von Adware Backdoor IRC Zapchast.

Führen Sie einen Scan durch und stellen Sie gefundene Objekte unter Quarantäne.

Mehr Datails zu dieser Bedrohung:

Charakteristik:

  • It installs an Internet Relay Chat (IRC) server on the infected machine without the user s knowledge.
  • It makes infected system vulnerable to remote attackers.

Installation: Installed through EXE

Prozess: winspector.exe

Screenshots:

Backdoor.IRC.Zapchast

Verwendete Ordner:

  • C:\WINDOWS\system32\drivers\shellz
  • C:\WINDOWS\system32\drivers\shellz\download
  • C:\WINDOWS\system32\drivers\shellz\logs
  • C:\WINDOWS\system32\drivers\shellz\sounds

Verwendete Dateien:

  • C:\WINDOWS\system32\drivers\shellz\fullinfo2.lnk
    [576 Bytes] Shortcut
  • C:\WINDOWS\system32\drivers\shellz\netinfo.bat
    [194 Bytes] MS-DOS Batch File
  • C:\WINDOWS\system32\drivers\shellz\msasw.lnk
    [793 Bytes] Shortcut
  • C:\WINDOWS\system32\drivers\shellz\msasw.bat
    [62 Bytes] MS-DOS Batch File
  • C:\WINDOWS\system32\drivers\shellz\mirc.ini
    [2714 Bytes] Configuration Settings
  • C:\WINDOWS\system32\drivers\shellz\memorat.txt
    [0 Bytes] Text Document
  • C:\WINDOWS\system32\drivers\shellz\ipconf.lnk
    [570 Bytes] Shortcut
  • C:\WINDOWS\system32\drivers\shellz\ipconf.bat
    [191 Bytes] MS-DOS Batch File
  • C:\WINDOWS\system32\drivers\shellz\netinfo.lnk
    [572 Bytes] Shortcut
  • C:\WINDOWS\system32\drivers\shellz\fullname.txt
    [1253 Bytes] Text Document
  • C:\WINDOWS\system32\drivers\shellz\ident.txt
    [1018 Bytes] Text Document
  • C:\WINDOWS\system32\drivers\shellz\fullinfo2.bat
    [99 Bytes] MS-DOS Batch File
  • C:\WINDOWS\system32\drivers\shellz\fullinfo.lnk
    [574 Bytes] Shortcut
  • C:\WINDOWS\system32\drivers\shellz\fullinfo.bat
    [632 Bytes] MS-DOS Batch File
  • C:\WINDOWS\system32\drivers\shellz\away.txt
    [0 Bytes] Text Document
  • C:\WINDOWS\system32\drivers\shellz\aliases.ini
    [92 Bytes] Configuration Settings
  • C:\WINDOWS\system32\drivers\shellz\setup.lnk
    [789 Bytes] Shortcut
  • C:\WINDOWS\system32\drivers\shellz\hidewndw.exe
    [40960 Bytes] Application
  • C:\WINDOWS\f2.exe
    [69632 Bytes] Application
  • C:\WINDOWS\system32\drivers\shellz\sup.bat
    [586 Bytes] MS-DOS Batch File
  • C:\WINDOWS\system32\drivers\shellz\nicks.txt
    [139544 Bytes] Text Document
  • C:\WINDOWS\system32\drivers\shellz\sup2.bat
    [468 Bytes] MS-DOS Batch File
  • C:\WINDOWS\system32\drivers\shellz\sup2.lnk
    [791 Bytes] Shortcut
  • C:\WINDOWS\system32\drivers\shellz\users.ini
    [99 Bytes] Configuration Settings
  • C:\WINDOWS\system32\drivers\shellz\winspector.lnk
    [803 Bytes] Shortcut
  • C:\WINDOWS\system32\drivers\shellz\sup.reg
    [562 Bytes] Registration Entries
  • C:\WINDOWS\IEXPL0RE.exe
    [49152 Bytes] Application
  • C:\WINDOWS\g3.exe
    [57344 Bytes] Application
  • C:\WINDOWS\system32\drivers\shellz\procese.lnk
    [572 Bytes] Shortcut
  • C:\WINDOWS\system32\drivers\shellz\perform.ini
    [53 Bytes] Configuration Settings
  • C:\WINDOWS\system32\drivers\shellz\winspector.exe
    [1790464 Bytes] Application
  • C:\WINDOWS\system32\drivers\shellz\procese.bat
    [95 Bytes] MS-DOS Batch File
  • C:\WINDOWS\system32\drivers\shellz\procese.txt
    [0 Bytes] Text Document
  • C:\WINDOWS\system32\drivers\shellz\remote.ini
    [175 Bytes] Configuration Settings
  • C:\WINDOWS\system32\drivers\shellz\script.ini
    [11604 Bytes] Configuration Settings
  • C:\WINDOWS\system32\drivers\shellz\servers.ini
    [985 Bytes] Configuration Settings
  • C:\Program Files\Common Files\System\Updaterun.exe
    [40960 Bytes] Application

Weiterführende Links:

Bei Google nach Adware Backdoor IRC Zapchast suchen Bei Google nach Adware Backdoor IRC Zapchast suchen
Bei Bing nach Adware Backdoor IRC Zapchast suchen Bei Bing nach Adware Backdoor IRC Zapchast suchen
Bei Yahoo nach Adware Backdoor IRC Zapchast suchen Bei Yahoo nach Adware Backdoor IRC Zapchast suchen

Wie schützt man sich am besten vor Adware Backdoor IRC Zapchast?

Wichtig!
Sie benötigen unbedingt eine Antivirensoftware, die nicht nur Infektionen löschen kann, sondern Ihren PC dauerhaft vor neuen Bedrohungen schützen kann. Nur so sind Sie sicher vor Datendiebstahl und unnötigem Ärger und Kosten durch Neu-Installationen des Betriebssystems.

Kaufen Sie am besten noch heute die vielfach ausgezeichnete Schutzsoftware Emsisoft Anti-Malware!

Nur 30 Euro für die Sicherheit Ihres Computers.

Emsisoft Anti-Malware online bestellen:

Emsisoft Anti-Malware Kaufen

Vertrauen Sie nur auf die beste Schutzsoftware!

Frühlings-Angebot!

Letzte Chance: Zu Ihrer neu gekauften Emsisoft Anti-Malware oder Emsisoft Internet Security Pack Jahreslizenz oder höher erhalten Sie jetzt den CyberGhost Anonymisierer gratis dazu.
Ihr Vorteil: Anonym surfen und Webseiten (Youtube, Hulu...) mit Länderbeschränkungen trotzdem besuchen.

Nur noch wenige Tage! Hier bestellen

Testsieger!

Testsieg für Emsisoft Anti-Malware beim Antiviren-Vergleichstest von MRG - Malware Research Group - Jahrswertung Q1-Q3 2011
Mehr unabhängige Testberichte von Anti-Malware Software