THEMEN

AntiVirus

Win32.Bagle.{AQ,AR}@mm - Virensignatur


A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z
Bezeichnung Name Typ
 Bagle AQ AR  Win32.Bagle.{AQ,AR}@mm  Ausführender Massenmailer Wurm Trojaner Backdoor
Schaden Entdeckt Ermittelt
 Mittel  01.09.2004  01.09.2004
Größe Verbreitung Noch unterwegs
 17924, 18436 bytes (gepackt)  Hoch  Ja
Andere Namen
 W32.Beagle.AQ@mm (NAV)
anderen Virus suchen:

Viren-Entfernung Anleitung
Viren-Removaltools
Frage im Forum stellen

RSS     

Symptome :
Präsenz von "windll.exe", "windll.exeopen" und "windll.exeopenopen" im %system% (e.g. C:\Windows\System32) Ordner und "windll.exe" in der Prozessliste. Der Registry Key "HKEY_CURRENT_USER\Software \ Microsoft \Windows\CurrentVersion \Ru1n" enthält den String "erthgdr", der auf "%system%\windll.exe" weist. Präsenz des Registry Key "HKEY_LOCAL_ MACHINE \Software \Microsoft\Windows\ CurrentVersion\Ru1n".
Technische Beschreibung:
Der Virus verbreitet sich sowohl als Email, als infizierter Anhang als Zip Archiv, als auch als über eine Anzahl von P2P Programmen er sucht wiederholt nach Email Adressen folgende Dateien werden durchsucht: .wab
.txt
.msg
.htm
.shtm
.stm
.xml

.dbx
.mbx
.mdx
.eml
.nch
.mmf
.ods
.cfg
.asp
.php
.pl
.wsh
.adb
.tbb
.sht
.xls
.oft
.uin
.cgi
.mht
.dhtm
.jsp
er kopiert sich in alle Directories, die in ihrem Namen "shar" und einen der folgenden Namen enthalten: Microsoft Office 2003 Crack, Working!.exe Microsoft Windows XP, WinXP Crack, working Keygen.exe Microsoft Office XP working Crack, Keygen.exe Porno, sex, oral , anal cool, awesome!!.exe Porno Screensaver.scr Serials.txt.exe KAV 5.0 Kaspersky Antivirus 5.0 Porno pics arhive, xxx.exe Windows Sourcecode update.doc.exe Ahead Nero 7.exe Windown Longhorn Beta Leak.exe Opera 8 New!.exe XXX hardcore images.exe WinAmp 6 New!.exe WinAmp 5 Pro Keygen Crack Update.exe Adobe Photoshop 9 full.exe Matrix 3 Revolution English Subtitles.exe ACDSee 9.exe er vermeidet es, sich an Adressen zu versenden, die Folgendes enthalten: @eerswqe @derewrdgrs @microsoft rating@ f-secur news update anyone@ bugs@ contract@ feste gold-certs@ help@ info@ nobody@ noone@ kasp admin icrosoft support ntivi unix bsd linux listserv certific sopho @foo @iana free-av @messagelab winzip google winrar samples abuse panda cafee spam pgp @avp. noreply local root@ postmaster@
Entfernung:
In unserer Bereich der free Downloads haben wir eine Rubrik geschaffen für kostenlose Removal Tools. Hier
Win32.Bagle.{AQ,AR}@mm Removal Tool suchen & downloaden oder hier
zum Forum um Hilfe zu bekommen

[ Zurück zum Anfang ]

>> AntiVirus Lexikon
antivirus_lexikon_logo
8x8
  aktuelle Viren Meldungen
8x8
  weitere Dienste
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung an, wie z.B:
Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der Viren-Removaltools.