| | # 1 | |
| ...ist anders... Registriert seit: 05.10.2002
Beiträge: 6.121
| W32/Fizzer (08.05.2003) Alias-Namen: W32/Fizzer-A, Fizzer, I-Worm.Fizzer, W32.HLLW.Fizzer@mm, W32/Fizzer@MM, Worm/Fizzu.A Virentyp: EXE-Wurm (um 200 Kilobyte) Verbreitung: via E-Mail (unter gefälschten Absendern) und Kazaa Sharing Network. Dateinamen varieren (siehe weiterführende Links), Dateiendungen .exe, .com, .pif oder .scr möglich. Betreff/Subject (bei E-Mail): zufällig aus einer internen Liste generiert. Texte koennen deutsch- oder englischsprachig sein. Das gilt auch für den Mailtext. Mögliche Texte siehe weiterführende Links. Erkennbare Anzeichen einer Infektion: Existenz der Dateien ISERVC.EXE (201,216 Bytes), INITBAK.DAT (201,216 Bytes). Autostarteintrag in der Registry unter: HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentV ersionRun SystemInit = "%Windows%ISERVC.EXE" Bekannte Schäden: verschickt sich mittels eigener SMTP-Routine an alle Adresse aus dem Windows- u. Outlook Adressbuch. Kopiert sich ein freigegebene Verzeichnisse unter zufälligen Namen für das Kazaa Netzwerk. AOL und IRC Bot, kann sich selber updaten, Keylogger - Funktion, fungiert als HTTP- und Remote Acces Server auf befallenen PC, beendet verschiedene AntiVirus Programme. Gegenmittel: Kostenloses Remover-Tool beitrojanerinfo erhaeltlich. Informationen Englisch: CAI | Kaspersky | F-Secure | McAfee | Sophos | Symantec | GeCAD | BitDefender | Norman | Informationen Deutsch: TrendMicro | Ikarus | H+BEDV | Sophos | dies waren mal die informationen von trojanerinfo.de zu diesem thema. Quelle und Seite: http://www.trojaner-info.de/virenwar...arnungen.shtml ![]() um auf diese seite zu gelangen einfach auf den banner klicken! Mit großen dank an Thomas Tietz (trojaner-info.de) und dem restlichen team! Danke fuer die erlaubniss das hier posten zu duerfen! del FTF Zitat:
| |
|
| | # -- |
| News Flash | Das könnte Dich auch noch interessieren:
Nicht fündig geworden? Dann ohne Anmeldung in unserem Gast-Forum nachfragen. |





