Ein behinderter Task Manager macht , dass das Entfernen des Virus deaktiviert es besonders schwierig , so dass dies eine beliebte Taktik unter Malware -Entwickler. Viren, die Task-Manager deaktivieren verändern eine Reihe von Registry -Werte und viele laufen auch versteckte Prozesse , die extrem schwer zu erkennen sind . In den meisten Fällen sind auch erfahrene Anwender best off mit kommerziellen Anti- Viren-Software , um diese Art von Malware zu entfernen. Win32.Brontok
Brontok wird durch einen Email-Anhang per E-Mail und breitet sich Kopien von sich selbst auf dem infizierten Computer ausgeliefert. Die E-Mail trägt Brontok haben eine Betreff-Zeile "My Best Photo " oder " Fotuku yg Paling Cantik " mit der Datei " photo.zip " an die Nachricht angehängt . Einmal auf dem neuen Host , Brontok deaktiviert den Task-Manager und einem Anti- Viren-Software installiert , dass es vor der Erstellung mehrerer Kopien von sich selbst auf der Festplatte findet , um die Entfernung so schwer wie möglich zu machen. Brontok blockiert den Zugriff auf eine Reihe von Anti-Virus- Software-Entwickler " Websites und schaltet das infizierte System , wenn es ein offenes Anwendungsfenster mit Zeichenfolgen wie" Symantec "," Norton "," Panda "und erkennt " Microsoft. "
Win32.Imaut
Imaut verbreitet sich über Instant Messages über Yahoo! Messenger, AOL Instant Messenger und Windows Live Messenger gesendet. Der Benutzer erhält eine Nachricht mit einem Link zu einer Website , die das System infiziert mit dem Imaut Wurm , wenn besucht. Einst ein System , Imaut deaktiviert den Task-Manager und alle Anti -Viren-Programme findet es installiert ist, ändert die Registrierung so , dass es läuft automatisch beim Windows-Start und Veränderungen Internet Explorer die Homepage . Imaut können auch herunterladen und anwenden Updates auf sich.
Win32.netsky
Netsky ist ein Wurm, der sich durch Masse verteilt E-Mailings an die Adressen, es findet auf die Festplatte ihres Host-Systems. Netsky Änderungen und löscht Registry-Werte zu deaktivieren Task-Manager und erleichtern die Bedienung. Netsky löst eine gefälschte Spyware-Infektion Warnung das erscheint auf dem Desktop des Benutzers , die den Benutzer auffordert , um das Pop -Up "OK" -Taste, um einen System-Scan starten klicken . Letztlich wird die Malware soll Nutzer zum Kauf einer gefälschten Anti-Spyware- Tool erschrecken. Wenn der Benutzer versucht , um die Warnung zu umgehen Pop -up , wird er durch eine Vielzahl von anderen Pop-ups und seine Desktop-Bild zu einer Warnung über das Vorhandensein von Spyware auf seinem System verändern wird bombardiert werden.
Win32.Sality
Sality ist ein Virus, russischer Herkunft , die erstmals im Jahr 2003 entdeckt wurde. Moderne Versionen wurden mit neuen Funktionen aktualisiert , um das Virus ausbreiten und überleben auf seine Gastgeber. Sality sucht das System die Laufwerke nach Dateien mit . Exe und . Scr Erweiterungen und infiziert diese , während deaktivieren Task-Manager und alle Anti -Virus- Software, die es entdeckt . Sobald auf einem System installiert , Sality aktiv lädt verschlüsselte Malware-Dateien , die er dann unencrypts und führt . Sality verbindet seine infizierte Host-System zu einem Peer-to- Peer-Netzwerk , um weitere Malware Downloads erleichtern.