| | # 1 |
| ...ist anders... Registriert seit: 05.10.2002
Beiträge: 6.121
| Alias-Namen: Worm/Lovegate, Win32.Lovgate.C, Supnot, I-Worm.Supnot, W32.HLLW.Lovgate.C@mm, W32/Lovgate.c@M, WORM_LOVGATE.C Virentyp: EXE-Wurm, Backdoor Trojaner - vermutl. aus China stammend (Dateigrösse: ca. 75 bis 85 KB). Verbreitung: Über E-Mail und Laufwerksfreigaben (unter gegebenen Voraussetzungen). Betreff/Subject (bei E-Mail): Verschiedene englischsprachige Texte, siehe entsprechende Links mit weiterführenden Informationen. Erkennbare Anzeichen einer Infektion: winrpc.exe, syshelp.exe, wingate.exe (nur Beispiele, der Wurm legt noch mehr Dateien an !) im Windows - Ordner Bekannte Schäden:Legt verschiedene Einträge in der Registry und Win.ini an, damit der Wurm sich auf verschiedene Art und Weise von selber startet, vornehmlich schon bei Systemstart. Der Wurm kann ebenfalls gestartet werden, sobald der Anwender eine TXT-Datei (Endung: .txt") öffnet. Die Backdoorkomponente öffnet Port 10168 und gewährt Zugriff auf das infizierte System von aussen. Verschickt E-Mails (vermutlich) an den Autor mit gespeicherten Zugangsdaten aus den Dateien win32pwd.sys und win32add.sys Gegenmittel: Kostenloses Remover-Tool trojanerinfo.de erhältlich Informationen Englisch: McAfee | BitDefender | CAI | Symantec | F-Secure | Kaspersky | GeCAD | Informationen Deutsch: TrendMicro | Ikarus | H+BEDV | dies waren mal die informationen von trojanerinfo.de zu diesem thema. Quelle und Seite: ![]() um auf diese seite zu gelangen einfach auf den banner klicken! Mit großen dank an Thomas Tietz (trojaner-info.de) und dem restlichen team! Danke fuer die erlaubniss das hier posten zu duerfen! del FTF |
|
| | # 5 |
| ...ist anders... Threadstarter Registriert seit: 05.10.2002
Beiträge: 6.121
| also nen testvericht wie northon in dem falle auf diesen kleinen kumpel reagiert, habe ich net gefunden. aber ich gehe von aus, das er erkannt wird. denn der scheint gefaehr mitzubringen. aber die vorsicht liegt bei jedem user selbst! und ansonstn kann ich hyri zustimmen. www.trojanerinfo.de dort kannst du weitere infos und downloads zu den programmen die hyri nannte finden! also viel glueck! del FTF |
|
| | # -- |
| News Flash | Das könnte Dich auch noch interessieren: Nicht fündig geworden? Dann ohne Anmeldung in unserem Gast-Forum nachfragen. |





