Home AntiVirus Spyware Tutorials Testberichte FREE Downloads Kaspersky
Das Virenschutz und Security Informationsportal mit Thematiken rund um AntiVirus, Virenscanner und Firewall. Startseite
THEMEN

AntiVirus

Win32.Bride.C@mm - Virensignatur bei Virenschutz.info


A | B | C | D | E | F | G | H | I | J | K | L | M |
N | O | P | Q | R | S | T | U | V | W | X | Y | Z | Viren-Lexikon
Bezeichnung Name Typ
 Bride.C  Win32.Bride.C@mm  Ausführender Mass Mailer
Schaden Entdeckt Ermittelt
 Mittel  25.11.2002  25.11.2002
Größe Verbreitung Noch unterwegs
 91 KB  Mittel  Single Report
Andere Namen
 I-Worm.Winevar (F-Secure, Kaspersky), W32.Korvar (McAfee)
anderen Virus suchen:

Viren-Entfernung Anleitung
Viren-Removaltools
Frage im Forum stellen

RSS     


Symptome :
• der Registry Key:
[HKCR\Software\Microsoft\DataFactory]
• Dateien namens WIN‹NNNN›.pif im Windows System Ordner (‹NNNN› ist eine beliebige Nummer);
• Registry Entries namens ‹NNNN› unter den Registry Keys:
bei NT Versionen von Windows
[HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices]
bei allenVersionen von Windows
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
Technische Beschreibung:

Diese Version von Win32.Bride.A@mm wurde in Visual C++ geschrieben. Der Wurm beinhaltet auch den Win32.FunLove.4070 Datei Infektor.
Er kommt als Emailanhang und nutzt die IFRAME Schwäche, um schon bei der Vorschau ausgeführt zu werden, und die Microsoft VM ActiveX Component Schwäche, damit die HTM Datei CEO an die ausführenden Dateiendungen fügen kann. Wenn der User die CEO Datei öffnet, wird der Wurm ausgeführt.
Der Wurm kopiert sich in den Windows System Ordner als WIN‹NNNN›.pif .
Der Wurm stoppt einige Antiviren Prozesse. Eine Version von Win32.FunLove.4070 wird abgelegt in eine temporäre Datei im Windows System Ordner und ausgeführt und infiziert Dateien mit den endungen .exe, .scr und .ocx auf den lokalen Laufwerken und den Netzwerk Shares. Eine Funktion des Wurmes scannt die Ordner auf den festen Laufwerken. Enthalten sie Dateien mit den Namen:
antivirus
cillin
nlab
vacc
werden sie beendet.
Emailadressen werden in .dbx and .htm Dateien gesucht; Während seiner Ausführung versucht der Wurm Daten von http://www.symantec.com/ herunterzuladen, um zu sehen, ob die Verbindung besteht und den Server zu fluten.

[ Zurück zum Anfang ]

 >> AntiVirus Lexikon
  ANTIVIRUS LEXIKON
  INFORMATIONEN


Virenschutz Tutorials
Goldene Regeln

  WEITERE DIENSTE
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung an, wie z.B:
Portscanner
der Portscanner dient dazu Ihre Firewall zu testen

Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.

Removal Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der Viren-Removaltools.
  PRODUKT INFO
  ZoneAlarm Anti Spyware
  kaspersky gratis
  BitDefender Mobile Security v2

 

Kurznavigation der Themen bei Virenschutz.info
 
AntiVirus News
Besuchen Sie auch den tagesaktuellen News Bereich

AntiVirus News
Viren Lexikon
Mit einer Vielzahl an Virensignaturen erwartet Sie hier das :

AntiVirus Lexikon
Spyware Lexikon
Ebenso, wie unser Virenlexikon haben wir auch ein eigenes :

Spyware Lexikon
Tutorials Bereiche
Von Virenschutz über Firewall bis Wlan erleutert in den Tutorials

Virenschutz Tutorials
Virenscanner Übersicht
Produktempfehlungen von Security Software in der Übersicht

Übersicht Virenscanner
 
Kontakt
Impressum
 antivirus | virenscanner | spyware | anonym-surfen | antivirensoftware | wlan  
 Quicklinks: