www.lobika.be  
 
Home Virus nieuws Onlinescanners Hoax nieuws Autocar Truck ---
Online virusscanners
 
»
Panda
»
Pitstop
»
Symantec
»
F - Secure
»
McAfee
»
Freedom
»
Housecall
»
Ahnlab
»
Kaspersky
»
RAV
»
Bitdefender
 
»
Computer Associates
»
Command Software
 
Online Spyware scanner
 
»
Pestscan
»
Spy Zero
»
Spy Audit
»
X Cleaner
 
Online Trojan scanner
 
»
Windows Security
Naam: W32.Lioten@mm
Datum 17 december 2002
Aliassen W32.HLLW.Lioten
Type Worm
Risico Laag
Besturing Microsoft Windows
 
Eigenschappen
Lioten is een netwerk-worm die zich vanaf besmette systemen tracht te verspreiden naar andere servers via TCP. Het kan zich enkel installeren op systemen werkend op basis van Windows NT (NT, 2000, XP)

Het voert scan`s uit op poort 445 en tracht vervolgens deze systemen binnen te komen door een willekeur aan "logische" wachtwoorden te gebruiken. Indien de systemen eenvoudig zijn beveiligd en de worm binnenkomt installeert het zich op dit systeem.

Installatie houdt in dat Lioten het bestand "iraq-oil.exe" (grootte: 16.896 bytes) plaatst in de standaard Windows-sytem directory. Deze wordt vervolgens gebruikt voor verdere verspreiding en infectie. Dit bestand wordt via een schedule-programma beheerd. Dit programma "NetScheduleJobAdd" zit standaard niet in bijv. Win95/98 en kan zich om die reden dan ook niet vanaf een dergelijk systeem verspreiden.

Gebruikte wachtwoorden:
Lioten gebruikt de onderstaande lijst van wachtwoorden:

server
!@#$%^&*
!@#$%^&
!@#$%^
!@#$%
asdfgh
asdf
!@#$
1
654321
123456
1234
123
111
root
admin

Preventieve maatregelen:
Herkenning van besmetting:

- Aanwezigheid van het bestand "iraq-oil.exe" in de standaard Windows-sytem directory.

Verwijder instructies:
-Verwijder het virus met één van de gratis online scanners

Bronnen: Virusalert | Symantec | McAfee | Bitdefender
Zoeken op deze site
 


powered by FreeFind
 
Removal Tools
 
 
Virus Overzicht
 
Klik op een letter
 
Virus Nieuwsbrief
 
 
Stinger Tool
 
 
Avast Tool
 
 
Windows Update