THEMEN

AntiVirus

Win32.Manda.A - Virensignatur


A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z
Bezeichnung Name Typ
 Manda.A  Win32.Manda.A  Ausführender Trojaner
Schaden Entdeckt Ermittelt
 Niedrig  14.10.2003  14.10.2003
Größe Verbreitung Noch unterwegs
 63.488 bytes (gepackt Größe: 35347 bytes)  Gering  Single Report
Andere Namen
 PWSteal.Salira (NAV)
anderen Virus suchen:

Viren-Entfernung Anleitung
Viren-Removaltools
Frage im Forum stellen

RSS     

Symptome :
- Datei Winrarshell32.exe im System Ordner (gewöhnlich WindowsSystem32 und WindowsSystem)
- Der Registry Key HKLMSOFTWAREMicrosoftWindowsCurrentVersionRunwinrarshell weist auf winrarshell32 Datei
Technische Beschreibung:

Der Trojaner kommt als .RAR Archiv mit einem deformierten Header. Das Archiv hat einen Filmuntertitel und besitzt , 35347 bytes Größe.
Nach der Ausführung kopiert er sich als "winrarshell32.exe". Dann führt er verschiedene Passwort speichernde Eigenschaften aus in Windows:
Der Trojaner speichert jedes Passwort in einer Datei "System31.bug", die er an den Autor sendet als Email ähnlich dieser:
From: BUG_Mafia@as.ro
To: mandaril@as.ro
Subject:#2.02dev
X-Mailer: bugmafia v2.02dev
MIME-Version: 1.0
Content-Typ: multipart/mixed;
Der Trojaner fügt statistische System Infos und bei NT Systemen das NTLan Passwort in der Email zu. Er benutzt seine eigene SMTP Maschine.

Entfernung:
In unserer Bereich der free Downloads haben wir eine Rubrik geschaffen für kostenlose Removal Tools. Hier
Win32.Manda.A Removal Tool suchen & downloaden oder hier
zum Forum um Hilfe zu bekommen

[ Zurück zum Anfang ]

>> AntiVirus Lexikon
antivirus_lexikon_logo
8x8
  aktuelle Viren Meldungen
8x8
  weitere Dienste
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung an, wie z.B:
Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der Viren-Removaltools.