THEMEN

AntiVirus

Win32.Anset.A@mm - Virensignatur


A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z
Bezeichnung Name Typ
 Anset  Win32.Anset.A@mm  Ausführender Wurm
Schaden Entdeckt Ermittelt
 Niedrig  01.01.2000  01.01.2000
Größe Verbreitung Noch unterwegs
 ~175 Kbytes (ungepackt ~436 Kbytes)  Gering  Ja
Andere Namen
 I-worm.Anset.b
anderen Virus suchen:

Viren-Entfernung Anleitung
Viren-Removaltools
Frage im Forum stellen

RSS     

Symptome :
-die Datei ants3set.exe im Root der C: Festplatte;
Technische Beschreibung:

Dieser Virus ist ein Internet Wurm, der sich durch Emails verbreitet und unter der Windows Plattform verbreitet. Die infizierte Email hat folgendes Format:
Wenn der User den Anhang ausführt, installiert sich der Virus, indem er sich selbst in die Windows Directory kopiert unter einem willkürlichen Namen.
Einmal installiert, startet der Wurm seine Verbreitung. Der Virus schafft eine Liste von Emails aus dem Outlook Addressbuch und von allen Dateien auf der Festplatte C mit den Anhängen:
.php
.htm
.shtm
.cgi
.pl

dort schaut er nach dem String mailto:. Er liest auch den Internet Cache and History Ordner aus den Internet Explorer Settings und sucht nach Emails, die in den Ordnern aufbewahrt werden.
Der Virus hat eine Liste von SMTP (Simple Mail Transfer Protocol) Servern, wo er die SMTP Server des User's Internet Accounts zufügt (falls vorhanden). Die Liste enthält folgende SMTP Addresse:
200.52.69.2
200.52.69.9
193.92.94.226
12.34.208.35
195.229.189.2
toad.com
196.40.0.82
196.40.0.90
Um die Emails zu versenden, schafft er eine Kopie seiner Datei auf der Root der Festplatte C: mit dem Namen ants3set.exe, die an die Emails angehängt wird und die infizierten Emails direkt an SMTP Server (von seiner Liste) versendet. Diese Methode ist ziemlich unauffindbar vom User und funktioniert unabhängig von den Mail Settings des Users oder den Programmen.
Selbst wenn der User keinen Email Account hat, erlaubt eine simple Verbindung zum Internet dem Wurm, sich zu verbreiten.

Entfernung:
In unserer Bereich der free Downloads haben wir eine Rubrik geschaffen für kostenlose Removal Tools. Hier
Win32.Anset.A@mm Removal Tool suchen & downloaden oder hier
zum Forum um Hilfe zu bekommen

[ Zurück zum Anfang ]

>> AntiVirus Lexikon
antivirus_lexikon_logo
8x8
  aktuelle Viren Meldungen
8x8
  weitere Dienste
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung an, wie z.B:
Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der Viren-Removaltools.