? Es ist eine legitime Datei auf Windows-Computern genannt rundll32.exe gefunden. Rund1132 Teil eines Wurm . Der Name wurde in der Hoffnung , dass es visuell rundll32 wäre falsch gewählt werden . Bedeutung
Wenn ein Computer-Wurm namens W32 Dopbot einen Computer infiziert und ausgeführt wird , wird es die schädliche Informationen in eine Datei namens rund1132.exe zu kopieren und diese Datei im Systemordner.
Funktion
Wenn die Dopbot Wurm läuft es setzt zwei wichtige Werte in der Current_User und LOCAL_MACHINE Abschnitt der Registrierung , so dass rund1132.exe läuft jedem Windows-Start . Sonstige Veränderungen unteren Windows-Sicherheit .
Funktionen
Wenn der Wurm erfolgreich ist, gewinnen Hacker Zugang zu dem, was Sie auf Ihrem Computer tun , einschließlich Dateien und Tastendruck Protokollierung. Angreifer können Ihren Computer für Denial-of- Service-Angriffe nutzen .
Potential
Symantec Security berichtet, dass die Verteilung der W32 Dopbot Wurm mit Rund1132 niedrig ist, ist die Entfernung einfach , aber der Schaden ist von mittlerer Ebene ( siehe Referenzen).
Expert Insight
Microsoft sagt, dass diese Arten von Würmern können die Puffer in eine bestimmte Schnittstelle zu veranlassen, überrannt und öffnen Sie die Möglichkeit, dass Remote- Code auf dem PC des Benutzers ausgeführt werden ( siehe Referenzen).