0

BitDefender KWBot-removal tool

Scan en verwijder KaZaA-worm

08 juli 2002 | Jamie Biesemans
Download AntiK0wBot.exe (103 KB)
ZDNet.be
Een nieuw wormvirus bedreigt de pc's van KaZaA-fanaten. Net zoals Benjamin vermomt KWBot zich als een te hebben media- of softwaretitel. Je haalt echter niet de nieuwste kaskraker in huis, wel een worm die prompt een achterdeur opent. Deze tool scant en verwijdert het onding.

De worm biedt zich aan onder verschillende bestandsnamen. Het kiest daarbij uit een lange lijst, waarop actuele - en dus zeer gegeerde - film- en softwaretitels voorkomen. Volgens Trend Micro zijn enkele daarvan Sum of all Fears SVCD CD1.EXE, Spiderman SVCD CD1.EXE, Soldier of Fortune 2 CD1 ISO.EXE, Return to Castle Wolfenstein RTCW cracked server patch (play on any server with a fake serial!).EXE, Grand Theft Auto 3 CD1 ISO.EXE, Windows XP Server iso.EXE, Windows XP Professional iso.EXE, Warcraft 3 Crack.EXE, Unreal 3 beta CRACKED.EXE, Playstation 2 PS2 Emulator.EXE, Microsoft Office XP Upgrade (from older versions).EXE en nog vele anderen. Een volledige lijst vind je hier.

Als je het virus opent - downloaden alleen volstaat niet - verschijnen er meerdere kopieën van het malafide programma in de gedeelde folder van KaZaA, telkens met een andere naam. Doordat andere KaZaA-gebruikers deze bestanden zullen downloaden, wordt je bandbreedte opgeslorpt. KWBot laat ook een exemplaar achter in de systeemfolder van Windows en voegt dingen toe aan het Registry. Tenslotte opent het ook poorten, zodat een hacker toegang krijgt tot je pc.

De BitDefender-applicatie is gemakkelijk te gebruiken. Bij uitvoering wordt het geheugen nagekeken, het Registry gecontroleerd en de gedeelde folder van KaZaA nagekeken. Je kunt ook aangeven dat het programma je hele harde schijf nakijkt.
Windows 95/98/ME/NT/2000/XP

&nbps;

Lees meer artikels over : bitdefender, kazaa, kwbot

bron: ZDNet

Nog meer op ZDNet »

To .be or not to .be

Blog : De Redactie

Het zijn hoogdagen voor ICANN. De organisatie krijgt bakken geld voor nieuwe toplevel domeinnamen. Maar wie staat te springen om ze te gebruiken?

lees meer »

in de kijker »

» To .be or not to .be

news

Het zijn hoogdagen voor ICANN. De organisatie krijgt bakken geld voor nieuwe toplevel domeinnamen. Maar wie staat te springen om ze te gebruiken?

lees meer »

» Firefox 13 krijgt reset-knop

news

Mozilla zal een reset-functie toevoegen aan de volgende versie van Firefox, zodat gebruikers met een schone lei kunnen beginnen als de browser maar blijft crashen.

lees meer »

» ZDNet-leeslijst: Gestolen naaktfoto's en Pirate Bay-moe

news

Deze week in de leeslijst: hacker doet alles om naaktfoto's te stelen en publiceren en avonturier laat magneten implanteren in vingertoppen.

lees meer »

Review: Ridge Racer Unbounded

Game

Een van de beroemdste aller racegames slaat met een gierende handrembocht een radicaal nieuwe richting in.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Alles over cloud computing

Populaire Tags op ZDNet »


Poll »

Ben jij bereid te betalen voor Spotify?

Ja, ik kan niet meer zonder
Nee, tien uur per maand volstaat voor mij
Ik gebruik een andere betaalde streamingdienst
Ik gebruik een gratis streamingdienst zoals Grooveshark
Ik stream geen muziek
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »