THEMEN

AntiVirus

Win32.Mimail.C@mm - Virensignatur


A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z
Bezeichnung Name Typ
 Mimail.C  Win32.Mimail.C@mm  Ausführender Wurm Mass Mailer
Schaden Entdeckt Ermittelt
 Niedrig  31.10.2003  31.10.2003
Größe Verbreitung Noch unterwegs
 12832 bytes (gepackt mit UPX)  Mittel  Ja
Andere Namen
 W32/Mimail-C (Sophos)
anderen Virus suchen:

Viren-Entfernung Anleitung
Viren-Removaltools
Frage im Forum stellen

RSS     

Symptome :
Präsenz der nächsten Dateien im Windows Ordner (%WINDIR%, z.B. C:Windows):
netwatch.exe
eml.tmp
exe.tmp
zip.tmp
"Eml.tmp" ist eine lokale Datenbank für Mails, die vom Wurm im infizierten Computer gesammelt wurden.
"Exe.tmp" ist eine exakte Kopie von "netwatch.exe" und "zip.tmp" ist eine zip Datei, die "photos.jpg.exe" enthält, die in Wirklichkeit "netwatch.exe" ist.
Die aufgelisteten.tmp Dateien haben versteckte Dateiattribute, so dass sie im Windows Explorer nicht sichtbar sind.
Präsenz von "netwatch.exe" in der Prozessliste (sichtbar im Task Manager -> Processes under Win200/XP)
Präsenz des Registry Key:
HKLMSoftwareMicrosoftWindowsCurrentVersionRunNetWatch32 set to %WINDIR%netwatch.exe
Technische Beschreibung:

Der Wurm verbreitet sich über Emails mit dem Anhang "photos.zip" und findet sich in Mails mit subject "Re[2]: our private photos".
Nachdem er sich kopiert hat in der %WINDIR% Directory sammelt er Emailadressen, um sich zu versenden.

Entfernung:
In unserer Bereich der free Downloads haben wir eine Rubrik geschaffen für kostenlose Removal Tools. Hier
Win32.Mimail.C@mm Removal Tool suchen & downloaden oder hier
zum Forum um Hilfe zu bekommen

[ Zurück zum Anfang ]

>> AntiVirus Lexikon
antivirus_lexikon_logo
8x8
  aktuelle Viren Meldungen
8x8
  weitere Dienste
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung an, wie z.B:
Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der Viren-Removaltools.