THEMEN

AntiVirus

Win32.Mimail.I@mm - Virensignatur


A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z
Bezeichnung Name Typ
 Mimail.I  Win32.Mimail.I@mm  Ausführender Mass Mailer
Schaden Entdeckt Ermittelt
 Mittel  14.11.2003  14.11.2003
Größe Verbreitung Noch unterwegs
 12,832 bytes  Mittel  Ja
Andere Namen
 W32/Mimail-I (Sophos) | W32/Mimail.i@MM (McAfee)
anderen Virus suchen:

Viren-Entfernung Anleitung
Viren-Removaltools
Frage im Forum stellen

RSS     

Symptome :
- Präsenz der nächsten Dateien im %WINDOWS% Ordner:
svchost32.exe (12,832 bytes)
- Präsenz folgender Dateien im Root von Laufwerk C:
PP.GIF
PP.HTA

- Präsenz folgender Registry Keys oder Entries:
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun] "SvcHost32"="%WINDOWS%svchost32.exe"
wo %WINDOWS% zum Windows Ordner (oder WinNT bei Windows NT based Systemen) weist %SYSTEM% weist zum "System" Ordner bei Windows 9x Systemen und "System32" Ordner bei WinNT Systemen.
Technische Beschreibung:

Der Virus kommt als falsche Email von Paypal.
Nach dem Öffnen macht er u.a. Folgendes:
-. Kopiert sich als %WINDOWS%svchost32.exe
-. Schafft die Dateien:
C:PP.HTA (3,396 bytes)
C:PP.GIF (902 bytes) (für die Paypal Meldung)
%WINDOWS%EE98AF.TMP (Kopie des Virus)
%WINDOWS%EL388.TMP (Aufbewahrung der gesammelten Emailadressen)
%WINDOWS%ZP3891.TMP
- schafft die Datei C:PPINFO.SYS wo die Kreditkarteninfos aufbewahrt werden
-. Sammelt Email addresses aus den Dateien des Opfers und versendet sich.

Entfernung:
In unserer Bereich der free Downloads haben wir eine Rubrik geschaffen für kostenlose Removal Tools. Hier
Win32.Mimail.I@mm Removal Tool suchen & downloaden oder hier
zum Forum um Hilfe zu bekommen

[ Zurück zum Anfang ]

>> AntiVirus Lexikon
antivirus_lexikon_logo
8x8
  aktuelle Viren Meldungen
8x8
  weitere Dienste
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung an, wie z.B:
Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der Viren-Removaltools.