HackTool.Win32.Whoisadm

Класс HackTool
Платформа Win32
Описание

Technical Details

Хакерская утилита. Является приложением Windows (PE EXE-файл). Написана на Microsoft Visual C++, ничем не упакована, имеет размер 32768 байт.

Данная утилита используется для анализа удаленной системы. Предназначена для того, чтобы узнавать аккаунт администратора и текущего пользователя на удалённой машине, имя удаленной машины, а также наличие уязвимостей в операционной системе.

В качестве параметра при запуске указывается адрес интересующей удалённой машины.

Содержит следующие строки:

WhoisAdmin: Get Admin Account of remote Computer and Domain.

Removal instructions

  1. Удалить оригинальный файл вредоносной программы (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  2. Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).