THEMEN

AntiVirus

Win32.BugBear.A@mm - Virensignatur


A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z
Bezeichnung Name Typ
 BugBear.A  Win32.BugBear.A@mm  Ausführender Trojaner Mass Mailer
Schaden Entdeckt Ermittelt
 Mittel  30.09.2002  30.09.2002
Größe Verbreitung Noch unterwegs
 50688 bytes, 5632 bytes  Hoch  Ja
Andere Namen
 I-Worm.Tanatos
anderen Virus suchen:

Viren-Entfernung Anleitung
Viren-Removaltools
Frage im Forum stellen

RSS     

Symptome :
• meistens beginnen die Netzwerk Drucker oder lokal geteilten Drucker im ASCII Format zu drucken;
• die Präsenz einiger Emails oder Dateien s. Technische Beschreibung;
Technische Beschreibung:

Dies ist ein Internet Wurm, der sich per Email verbreitet.
Der Wurm nutzt die IFRAME Schwachstelle aus und führt sich schon bei der Voransicht auf älteren Varianten des Internet Explorer aus.
Danach kopiert sich der Wurm unter einem beliebigen Namen in %SYSDIR%
Er kopiert sich auch unter: %WINDIR%\Start Menu\Programs\StartUp\%name% auf Win9x oder Documents und Settings\%user%\Start Menu\Programs\StartUp\%name% auf Windows2000/XP wo der %user% der aktuell eingeloggte Username ist.
Der Wurm legt eine dll Datei ab in %SYSDIR% die dazu benutzt wird, um alle Tastenbewegungen zu ermitteln. Die dll ist ermittelt als Trojan.KeyLogger.BugBear.A
Der Wurm prüft und beendet folgende Prozesse:
ZONEALARM.EXE
WFINDV32.EXE
WEBSCANX.EXE
VSSTAT.EXE
VSHWIN32.EXE
VSECOMR.EXE
VSCAN40.EXE
VETTRAY.EXE
VET95.EXE
TDS2-NT.EXE
TDS2-98.EXE
TCA.EXE
TBSCAN.EXE
SWEEP95.EXE
SPHINX.EXE
SMC.EXE
SERV95.EXE
SCRSCAN.EXE
SCANPM.EXE
SCAN95.EXE
SCAN32.EXE
SAFEWEB.EXE
RESCUE.EXE
RAV7WIN.EXE
RAV7.EXE
PERSFW.EXE
PCFWALLICON.EXE
PCCWIN98.EXE
PAVW.EXE
PAVSCHED.EXE
PAVCL.EXE
PADMIN.EXE
OUTPOST.EXE
NVC95.EXE
NUPGRADE.EXE
NORMIST.EXE
NMAIN.EXE
NISUM.EXE
NAVWNT.EXE
NAVW32.EXE
NAVNT.EXE
NAVLU32.EXE
NAVAPW32.EXE
N32SCANW.EXE
MPFTRAY.EXE
MOOLIVE.EXE
LUALL.EXE
LOOKOUT.EXE
LOCKDOWN2000.EXE
JEDI.EXE
IOMON98.EXE
IFACE.EXE
ICSUPPNT.EXE
ICSUPP95.EXE
ICMON.EXE
ICLOADNT.EXE
ICLOAD95.EXE
IBMAVSP.EXE
IBMASN.EXE
IAMSERV.EXE
IAMAPP.EXE
FRW.EXE
FPROT.EXE
FP-WIN.EXE
FINDVIRU.EXE
F-STOPW.EXE
F-PROT95.EXE
F-PROT.EXE
F-AGNT95.EXE
ESPWATCH.EXE
ESAFE.EXE
ECENGINE.EXE
DVP95_0.EXE
DVP95.EXE
CLEANER3.EXE
CLEANER.EXE
CLAW95CF.EXE
CLAW95.EXE
CFINET32.EXE
CFINET.EXE
CFIAUDIT.EXE
CFIADMIN.EXE
BLACKICE.EXE
BLACKD.EXE
AVWUPD32.EXE
AVWIN95.EXE
AVSCHED32.EXE
AVPUPD.EXE
AVPTC32.EXE
AVPM.EXE
AVPDOS32.EXE
AVPCC.EXE
AVP32.EXE
AVP.EXE
AVNT.EXE
AVKSERV.EXE
AVGCTRL.EXE
AVE32.EXE
AVCONSOL.EXE
AUTODOWN.EXE
APVXDWIN.EXE
ANTI-TROJAN.EXE
ACKWIN32.EXE
_AVPM.EXE
_AVPCC.EXE
_AVP32.EXE
auf einem anderen Thread sucht er nach Datenbanken mit den Endungen: .ods, .inbox, .mmf, .nch, .mbx, .eml, .tbb, .dbx, und sammelt die Emailadressen, die er dort findet. Der Wurm verbreitet sich auch über lokale Netzwerke, indem er im StartUp Ordner nach Netzwerk Shares sucht und sich dort ablegt.
Er öffnet Port 36794 und wartet auf HTTP Verbindungen.

Entfernung:
In unserer Bereich der free Downloads haben wir eine Rubrik geschaffen für kostenlose Removal Tools. Hier
Win32.BugBear.A@mm Removal Tool suchen & downloaden oder hier
zum Forum um Hilfe zu bekommen

[ Zurück zum Anfang ]

>> AntiVirus Lexikon
antivirus_lexikon_logo
8x8
  aktuelle Viren Meldungen
8x8
  weitere Dienste
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung an, wie z.B:
Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der Viren-Removaltools.