spyware removal instructions

Cerf 4 removal

Spyware Cerf 4 Information
Name: Cerf 4
Category: Password Capturer
Date: 2002-09-21
Dangerous: Yes
Cerf 4 is one of Password Capturer spywares.
Finding it on your computer means that your computer is infected with Password Capturer and crucial data could be endangered or even lost.
Cerf 4 description by publisher:
Vendor: ´Voila un petit trojan, bien sympa j´en suis presque fier car c´Útait un de mes premiers progs. Il se compose d´un serveur ( troyen.exe ) et d´un client ( system.exe ). Sinon au niveau fonctionnel : - vous pouvez vous connectez sur l´ordinateur infectÚ et vous dÚplacer dans toute son arborescence - les fichiers cachÚs sont affichÚs - dÚplacer des fichiers - les supprimer mÛme si en lecture seule - il est possible d´ordonner au poste d´envoyer par ftp un fichier sur le serveur de votre choix ( marche pas trÞs bien Ó cause du contr¶le inet, vaut mieux une bonne api ) - si la dll ´inpout32.dll´ est placÚ dans le rÚpertoire systÞme de l´ordinateur alors vous pouvez capturer Ó n´importe quel moment les touches frappÚes au clavier - aussi vous pouvez prendre le contr¶le de la souris - il est aussi possible d´envoyer une chaine de caractÞre qui sera affichÚ dans n´importe quel champ de saisie actif - vous pouvez envoyer des messages dans des msgbox - aussi vous avez la possibilitÚ de faire des commandes msdos sur le poste distant - un autre point, le trojan qui infecte la machine se lance en tant que service, donc on ne peut le voir dans ctrl+alt+suppr sous win9x - aussi mÛme si vous rÚussissez Ó le fermer il se relance automatiquement, seul celui qui possÚde le client ( troyen.exe ) peut le fermer en clquant sur stopper - encore une chose si vous double cliquez sur un fichier de l´arborescence celui-ci s´executera avec le logiciel par dÚfaut ex : cliquez sur un *.MPG, et media-player se lancera´
This Password Capturer is also known as:
Backdoor.VB.dw - named by Kaspersky.
Backdoor.Win32.VB.dw - named by Kaspersky.
Backdoor/VB.dw - named by Computer Associates.
Bck/VB - named by Panda.
Generic BackDoor trojan - named by a.
Generic BackDoor.b - named by McAfee.
security risk or a "backdoor" program - named by F-Prot.

>> Delete Cerf 4 automatically - Download Spyware Doctor

Cerf 4 Removal Instructions
Kill the following processes
system.exe, troyen.exe
Remove the following files
lisez-moi.txt, system.exe, troyen.exe.

Bookmark Cerf 4 page

 Previous Spyware: Remove Cerberus WebScan Next Spyware: Remove CERN Image Map Dispatcher Advisory