Home AntiVirus Spyware Tutorials Testberichte FREE Downloads Kaspersky
Das Virenschutz und Security Informationsportal mit Thematiken rund um AntiVirus, Virenscanner und Firewall. Startseite
THEMEN

AntiVirus

Win32.Evaman.D@mm - Virensignatur bei Virenschutz.info


A | B | C | D | E | F | G | H | I | J | K | L | M |
N | O | P | Q | R | S | T | U | V | W | X | Y | Z | Viren-Lexikon
Bezeichnung Name Typ
 Evaman.D  Win32.Evaman.D@mm  Ausführender Massenmailer
Schaden Entdeckt Ermittelt
 Mittel  19.09.2004  19.09.2004
Größe Verbreitung Noch unterwegs
 23040 gepackt  Gering  unbekannt
Andere Namen
 
anderen Virus suchen:

Viren-Entfernung Anleitung
Viren-Removaltools
Frage im Forum stellen

RSS     


Symptome :
HKEY_LOCAL_MACHINE\Software\Microsoft\ Windows\ CurrentVersion\Run\MS Updates mit dem Wert %SYSTEM%/syshosts.exe.
und
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows \CurrentVersion\Explorer\SYSHOSTS.

Präsenz der syshosts.exe Datei in der %SYSTEM% Directory.

Technische Beschreibung:
Der Wurm kommt per Email. Die Hauptausführung hat ein Internet Explorer Icon.
Beim Betrieb versucht er eine Webseite auf http://www.microsucks.com zu öffnen.

Der Wurm öffnet einenThread, der jede Sekunde nach Prozessen sucht, die einen dieser Strings enthalten:
task
msconfig
AV
MC
Av
Mc
av
mc
IEFrame
nti
iru
ire
cc
ecu
can
scn
KV
fr
Und beendet sie.

Der Wurm sucht nach Emailadressen und versendet sich selbst dorthin als Anhang.

Das Subject der Nachricht ist eine der folgenden:
album
You've got a Virtual Postcard!

Der Nachrichten Body:

my pics...*sexy*. Heheh! ;)
You have just received a new postcard from Flashecard.com!
To pick up your postcard follow this web address
http://www.flashecard.com.viewcard.main.ecard.php?2342
or click the attached link.
We hope you enjoy your postcard, and if you do, please
take a moment to send a few yourself!
http://www.flashecard.com
From:
(Your message will be available for 30 days.)
Please visit our site for more information.


Der Absender der Nachricht ist gefälscht.

Die Nachricht hat einen Anhang,dessen Name sich aus folgenden zusammensetzt:
photos_album
www.flashecard.com?postcard=viewcard?download
gefolgt von
.scr
.html.scr

Um Adressen zu bekommen, durchsucht der Wurm das Windows Address Buch ( den Pfad findet er über die Registry) und sucht dann nach Dateien mit folgenden Endungen:
txt
htmb
htmlb
shtl
phpq
emll
msgq
aspd
dbxn
tbbg
adbh
wab.

Der Wurm vermeidet es, sich an Adressen zu versenden, die folgende Strings enthalten:
syma
msn
hotmail
anda
opho
borlan
npris
xample
mydom
@domai
ruslis
.gov
.mil
@foo
berkeley
unix
math
bsd
mit.e
gnu
fsf.
ibm
oogle
kernel
linux
fido
senet
@iana
ripe
isi.e
arin.
rfc-ed
isc.o
ecur
acketst
pgp
tanford.e
utgers.ed
ample
info
root@
ostmaster@
ebmaster@
you
ugs@
ating@
ontact@
soft
rivacy
ervice
help
ubmit@
feste
cert
page
upport
ntivi
istser
ertific
ccoun
spm
Spam
SPAM
spam
abuse
cafee
@messagelab
@avp
kasp
winzip
winrar
pdate
irus
ahoo
buse@
sale

[ Zurück zum Anfang ]

 >> AntiVirus Lexikon
  ANTIVIRUS LEXIKON
  INFORMATIONEN


Virenschutz Tutorials
Goldene Regeln

  WEITERE DIENSTE
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung an, wie z.B:
Portscanner
der Portscanner dient dazu Ihre Firewall zu testen

Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.

Removal Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der Viren-Removaltools.
  PRODUKT INFO
  NETGATE Security Suite
  kaspersky gratis
  kaspersky kostenlos

 

Kurznavigation der Themen bei Virenschutz.info
 
AntiVirus News
Besuchen Sie auch den tagesaktuellen News Bereich

AntiVirus News
Viren Lexikon
Mit einer Vielzahl an Virensignaturen erwartet Sie hier das :

AntiVirus Lexikon
Spyware Lexikon
Ebenso, wie unser Virenlexikon haben wir auch ein eigenes :

Spyware Lexikon
Tutorials Bereiche
Von Virenschutz über Firewall bis Wlan erleutert in den Tutorials

Virenschutz Tutorials
Virenscanner Übersicht
Produktempfehlungen von Security Software in der Übersicht

Übersicht Virenscanner
 
Kontakt
Impressum
 antivirus | virenscanner | spyware | anonym-surfen | antivirensoftware | wlan  
 Quicklinks: