THEMEN

AntiVirus

Win32.Tzar.A@mm - Virensignatur


A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z
Bezeichnung Name Typ
 Tzar.A@mm  Win32.Tzar.A@mm  Massen Mailer
Schaden Entdeckt Ermittelt
 Niedrig  20.01.2005  20.01.2005
Größe Verbreitung Noch unterwegs
 etwa 20Kbytes  gering  unbekannt
Andere Namen
 W32/VBSun-A, Worm.Zar.A
anderen Virus suchen:

Viren-Entfernung Anleitung
Viren-Removaltools
Frage im Forum stellen

RSS     

Symptome :

folgende Präsenzen im Windows-Ordner:

tsunami.exe
raz32.exe
crssr.exe

Technische Beschreibung:

Der Virus ist ein Massen-Mailer, geschrieben in Visual Basic (20K Grösse).

Sobald der Virus gestartet ist kopiert er 3 Files in das Windows-Verzeichnis.
- normalerweise c:\windows
- oder c:\winnt
mit den Namen: "tsunami.exe", "raz32.exe" und "crssr.exe".

Er fügt folgende Registrierungsschlüssel hinzu:

HKLM\Software\Microsoft\Windows\ CurrentVersion\Run\CaptionMgr32 = "%systemroot%\crssr.exe".

Sobald das geschehen ist sucht der Wurm nach E-mail Adressen im Outlook-Adressbuch des Opfers und schickt sich selbst zu jenen Adressen. Diese E-mails haben folgendes Format:

Betreff: Tsunami Donation! Please help!
Mailinhalt: Please help us with your donation and view the attachement below! We need you!
Anhang: tsunami.exe

Das Virus versucht dann eine Verbindung zu folgender Website aufzubauen:
www.hacksector.de

Entfernung:
In unserer Bereich der free Downloads haben wir eine Rubrik geschaffen für kostenlose Removal Tools. Hier
Win32.Tzar.A@mm Removal Tool suchen & downloaden oder hier
zum Forum um Hilfe zu bekommen

[ Zurück zum Anfang ]

>> AntiVirus Lexikon
antivirus_lexikon_logo
8x8
  aktuelle Viren Meldungen
8x8
  weitere Dienste
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung an, wie z.B:
Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der Viren-Removaltools.