Windows XP wat is ADM?

Status
Niet open voor verdere reacties.

graftdijk

Nieuwe gebruiker
Lid geworden
22 jun 2004
Berichten
1
Als ik opstart uit de slaapstand krijg ik op de gebruikers pagina de volgende vraag:

ADM uitschakelen ?

Wat betekend dit?

Als ik dit negeer kan ik normaal werken.
 
Laatst bewerkt door een moderator:
ADM is een backdoor trojan virus. Dit houdt in dat dit "programma" na infectie een hacker (meestal de virusschrijver) toegang kan geven tot uw systeem. Infector kan als drager een willekeurig c.q. nog niet bestaand virus gebruiken. Vooralsnog zijn er geen virussen bekend die Infector verspreiden en is de meest logische wijze van verspreiding het direct inbreken van een hacker op uw systeem, waarna hij het programma installeert.

ADM gebruikt poort 22784 om te wachten op instructies van de remote-controller. Het installeert zich in de standaard Windows\system directorie en maakt daarbij een verwijzing naar de registry.

Eenmalig laat de backdoor een afbeelding zien, zie hierboven, dit geeft aan dat het programma "succesvol" is geinstalleerd.

ADM biedt de volgende mogelijkheden voor een hacker:

-Aanpassen van het bureaublad.
-De hacker een screenshot kunnen geven.
-Openen van cd-rom station.
-Uitschakelen van de computer.
-De muisfunctie overnemen.
-Printen van berichten.



Preventieve maatregelen:
Herkenning van besmetting:

Aanwezigheid van het volgende bestand in de standaard Windows\system directorie van uw systeem (meestal is dit c:\windows\sytem\ )

syscheck.exe
(Er zijn ook andere namen bekend; kan dus varieren. Het bestand is 999.424 bytes groot)


Aanwezigheid van de volgende registry-waarde in de registry van Windows:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
"Microsoft Syscheck" = C:\WINDOWS\System\Syscheck.exe /s


Verwijder instructies:
-Update uw antivirussoftware

-Verwijder de genoemde mail uit uw mailprogramma.

-Verwijder bovengenoemd bestanden van uw systeem en verwijder de genoemde registry-waarde uit de registry.
Link:
En welke security-oplossing werkt voor u het beste?
 
Heb je een virus scanner zo ja welke?
Doe in iedergeval eens een online virus check bij bv Housecall
Er is een goede kans dat je eigen virus scanner niet meer goed werkt.

Kijk eens op de site van de leverancier van je virus scanner wat je moet doen om van ADM af te komen, en je virus scanner weer up-to-date te krijgen.

Verder welke firewall gebruik je?
 
Laatst bewerkt:
Welkom op Helpmij.:)

Ik heb de titel van je vraag aangepast.
Graag een volgende keer een duidelijke titel voor je probleem bedenken, want "WXP" is niet echt duidelijk.;)
 
ADM is ook iets van Microsoft. Kijk even met Google.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan