THEMEN

AntiVirus

Win32.Apost.A@mm - Virensignatur


A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z
Bezeichnung Name Typ
 Apost  Win32.Apost.A@mm  Ausführender Wurm
Schaden Entdeckt Ermittelt
 Niedrig  01.01.2000  01.01.2000
Größe Verbreitung Noch unterwegs
 24576 bytes  Gering  Ja
Andere Namen
 I-Worm.Apost
anderen Virus suchen:

Viren-Entfernung Anleitung
Viren-Removaltools
Frage im Forum stellen

RSS     

Symptome :
• die readme.exe Datei im Windows ( C:\Windows or C:\Winnt ) Ordner.
• der folgende Registry Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Run\macrosoft mit dem Wert "%windir%\readme.exe" wo %windir% ist C:\Windows oder C:\Winnt.
Technische Beschreibung:

Dieser Virus ist ein Internet Wurm, der im Windows System arbeitet. Er verbreitet sich durch Emails als Anhang und wird aktiviert, wenn der User den Anhang ausführt.
Wenn er ausgeführt wird, kopiert sich der Virus selbst in die Root jeder Festplatte (inclusive floppy-disk) unter dem Namen readme.exe. Er kopiert sich selbst in die Windows Directory und setzt den folgenden Registry Key, der sich bei jedem Startup ausführt:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\macrosoft mit dem Wert %windir%\readme.exe w %windir% isi C:\Windows oder C:\Winnt.
Danach gebraucht er MAPI (Mailing Aplication Programming Interface), um eine Email an jeden Kontakt im Addressbuch des Users zu schicken und veranlasst Outlook diese Nachrichten auszulöschen, nachdem es sie versendet hat. Nach dieser Verbreitungsmethode öffnet der Virus ein Fenster und wartet darauf, dass der User den Button Open anklickt:
Wenn der User den Button anklickt, zeigt er eine falsche Fehlermeldung:
Der Virus kopiert sich selbst wieder und sendet wieder Emails.

Entfernung:
In unserer Bereich der free Downloads haben wir eine Rubrik geschaffen für kostenlose Removal Tools. Hier
Win32.Apost.A@mm Removal Tool suchen & downloaden oder hier
zum Forum um Hilfe zu bekommen

[ Zurück zum Anfang ]

>> AntiVirus Lexikon
antivirus_lexikon_logo
8x8
  aktuelle Viren Meldungen
8x8
  weitere Dienste
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung an, wie z.B:
Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der Viren-Removaltools.