Home AntiVirus Spyware Tutorials Testberichte FREE Downloads Kaspersky
Das Virenschutz und Security Informationsportal mit Thematiken rund um AntiVirus, Virenscanner und Firewall. Startseite
THEMEN

AntiVirus

Win32.Gibe.B@mm - Virensignatur bei Virenschutz.info


A | B | C | D | E | F | G | H | I | J | K | L | M |
N | O | P | Q | R | S | T | U | V | W | X | Y | Z | Viren-Lexikon
Bezeichnung Name Typ
 Gibe.B  Win32.Gibe.B@mm  Ausführender Mass Mailer
Schaden Entdeckt Ermittelt
 Niedrig  27.03.2003  27.03.2003
Größe Verbreitung Noch unterwegs
 155,648 bytes  Gering  Ja
Andere Namen
 I-Worm.Gibe.b, WORM_GIBE.B, W32/Gibe.b@mm, W32/Gibe-D
anderen Virus suchen:

Viren-Entfernung Anleitung
Viren-Removaltools
Frage im Forum stellen

RSS     


Symptome :
- Datei gibe.dll (im Windows Ordner, Größe: 155,648 bytes)
- Datei DX3DRndr.exe (im Windows Ordner, Größe: 73,728 bytes)
- Datei MSBugAdv.exe (im Windows Ordner, Größe: 24,576 bytes)
Datei WMSysDx.bin (im Windows Ordner, Größe: ca. 3,690 bytes)
- Die Registry Entries: [HKLM\Software\Microsoft\Windows\CurrentVersion\ Run\DxLoad="%Windows%\DX3DRndr.exe"]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ Internet Settings\Messenger Setup\Coded="... by Begbie"]
Technische Beschreibung:

Win32.Gibe.B@mm ist ein Internet Wurm, der sich hauptsächlich per Email, aber auch über Kazaa, Mirc verbreitet und sendet seine Kopien durch die vernetzten Netzwerk Laufwerke.
Der Anhang ist immer 155,648 bytes lang. Der Wurm wird entweder aktiviert durch Öffnen der infizierten Email oder bei Betrieb einer infizierten Datei vom Mirc download Ordner, Kazaa, etc)
Der Wurm sammelt Emailadressen aus Outlook Address Book, Windows Address Book (.wab Dateis) und temporäre Iinternet Dateien in zwei Dateien: MSerr.bak und MailViews.db. ER versendet sich dann über Outlook oder seine eigene SMTP Maschine und nutzt die IFRAME und MIME Exploits. Eine andere Datei WMSysDx.bin wird abgelegt im Windows Ordner, die die Adressen einiger Newsgroups enthält..
Verbreitung per Email:
Das Subject der infizierten Email kann ein falsches Microsoft security patch bulletin sein.
Verbreitung durch Kazaa:
Der Wurm findet Kazaa Share Ordner in der Registry und kopiert sich dort.
Er kann einen neuen Share Ordner schaffen im Windows\Temp Ordner und legt dort eine Kopie ab.
Verbreitung durch MIRC:
Der Wurm legt ein Script script.ini ab, so dass er sich per Mirc verschicken kann mit folgenden Dateinamen:
IEPatch.exe
KaZaA upload.exe
Porn.exe
Sex.exe
XboX Emulator.exe
PS2 Emulator.exe
XP update.exe
XXX Video.exe
Sick Joke.exe
Free XXX Pictures.exe
My naked sister.exe
Hallucinogenic Screensaver.exe
Cooking with Cannabis.exe
Magic Mushrooms Growing.exe
I-Worm_Gibe Cleaner.exe
Verbreitung durchs Netzwerk:
Der Wurm versucht sich als WebLoader.exe im Startup Ordner auf vernetzten Netzwerk Laufwerken zu kopieren. Der Remote Pfad wird "konstruiert" mit einem der folgenden Keywords:
Windows, WinMe, Win95, Win98, \All Users, \Start menu\Programs\Startup, \Documents and Settings\, \Winnt\ProDateis All Users Default User Administrator Der Wurm versendet sich eventuell an eine Reihe von Newsgroups, enthalten in der Datei WMSysDx.bin.

[ Zurück zum Anfang ]

 >> AntiVirus Lexikon
  ANTIVIRUS LEXIKON
  INFORMATIONEN


Virenschutz Tutorials
Goldene Regeln

  WEITERE DIENSTE
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung an, wie z.B:
Portscanner
der Portscanner dient dazu Ihre Firewall zu testen

Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.

Removal Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der Viren-Removaltools.
  PRODUKT INFO
  G DATA Total Care
  kaspersky kostenlos
  kaspersky kostenlos

 

Kurznavigation der Themen bei Virenschutz.info
 
AntiVirus News
Besuchen Sie auch den tagesaktuellen News Bereich

AntiVirus News
Viren Lexikon
Mit einer Vielzahl an Virensignaturen erwartet Sie hier das :

AntiVirus Lexikon
Spyware Lexikon
Ebenso, wie unser Virenlexikon haben wir auch ein eigenes :

Spyware Lexikon
Tutorials Bereiche
Von Virenschutz über Firewall bis Wlan erleutert in den Tutorials

Virenschutz Tutorials
Virenscanner Übersicht
Produktempfehlungen von Security Software in der Übersicht

Übersicht Virenscanner
 
Kontakt
Impressum
 antivirus | virenscanner | spyware | anonym-surfen | antivirensoftware | wlan  
 Quicklinks: