Bezeichnung |
Name |
Typ |
Sobig.B |
Win32.Sobig.B@mm (Palyh) |
Ausführender Mass Mailer |
Schaden |
Entdeckt |
Ermittelt |
Niedrig |
18.05.2003 |
18.05.2003 |
Größe |
Verbreitung |
Noch unterwegs |
52706 (packed) |
Hoch |
Ja |
Andere Namen |
Win32.Sobig.(A,B)@mm, Win32/Palyh.A@mm, Win32.HLLM.Ccn, W32.HLLW.Mankx@mm |
|
 |
Symptome :
|
• Präsenz folgender Dateien im Windows Ordner:
msccn32.exe
hnks.ini
• Präsenz des Prozeßes: msccn32.exe
• Präsenz des Registry Key:
HKEYSOFTWAREMicrosoftWindowsCurrentVersionRunSystem
Tray = "msccn32.exe"
• Präsenz der msccn32.exe in:
WindowsAll UsersStart MenuProgramsStartUp auf Windows 9x
Documents and SettingsAll UsersStart MenuProgramsStartup auf Windows 2000, XP
 |
Technische Beschreibung:
|
Dieser Massmailer verbreitet sich per Emailanhang.
Einmal ausgeführt kopiert er sich in %windows% (i.e. C:WINNT) und durchsucht die gesamte Festplatte nach Emailadressen in Dateien mit den Endungen: wab, dbx, htm, html, eml, txt.
Start war der 31. Mai 2003, der Wurm hat seine Verbreitung gestoppt, aber infiziert immer noch Computer, wo er ausgeführt wird.
Der Virus wurde umbenannt von Win32.Palyh.A@mm in Win32.SoBig.B@mm, weil er zu der großen Familie gehört.
 |
Entfernung:
|
In unserer Bereich der free
Downloads haben wir eine Rubrik geschaffen für kostenlose Removal Tools. Hier
Win32.Sobig.B@mm (Palyh) Removal Tool
suchen & downloaden oder hier
zum Forum um Hilfe zu bekommen
[ Zurück zum Anfang ]
|
|
 |
aktuelle Viren
Meldungen |
|
 |
weitere Dienste |
 |
|
|