Eigenschappen
IRC-Yoink is een trojan-virus, na infectie installeert het zich
op uw systeem.
IRC-Yoink kan met andere IRC servers contact maken, hierbij
maakt het virus gebruik van port 6667. Het virus stuurt udp
pakketen, IGMP, e-mail bombing mail gebruikmakend van Software\Microsoft\Internet
Account Manager\Accounts. Het virus kan verstuurt worden door
IRC en persoonlijk verspreid worden via diskettes en Kazaa bestanden
etc. Er kunnen door dit virus veel verschillende teksten op
uw beeldscherm verschijnen bijvoorbeeld: "You're infected
with the xxxxhead virus. De xxxx staat voor de verschillende
teksten die kunnen verschijnen.
Wat is een trojan?
Een Trojan horse of Trojaans paard heeft zijn naam te danken
aan het gelijknamige bouwsel dat in Homerus' verslag van het
beleg van Troje als vredesteken werd opgevat en gretig door
de bewoners de stad in werd gesleept, waarna Troje werd ingenomen
door de soldaten die in het grote houten paard verstopt zaten.
Een Trojan horse in de computerwereld werkt op vergelijkbare
wijze. Het lijkt een gewoon programma(atje), maar eenmaal
opgestart doet het zijn meestal desastreuze werk. Een Trojan
horse is in principe geen echt computervirus, omdat het zich
niet vermenigvuldigt.
Preventieve maatregelen:
Herkenning van besmetting:
Bestanden
Bij installatie zal het virus het file “SYSCLEAN.EXE”
aanmaken. Let op de bestandnamen kunnen variëren. Het
trojan virus kan achterdeur poorten scannen (poort 1 tot 65535)
zodat de virusschrijver data zoals wachwoorden en login namen
kan zien en misbruiken.
Nog een belangrijk symptoom is dat er een hoog gebruik is
van poort 6667.
Verwijder instructies:
Verwijder het virus met één van de gratis online
scanners |