Study-Board.de
  1. Magazin
    1. Häufige Fragen
  2. Forum
    1. Dashboard
    2. Unerledigte Themen
    3. Datenbanken
      1. Häufige Fragen – Fernstudium
    4. Semantische Suche
  3. Umfragen
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Artikel
  • Seiten
  • Termine
  • Galerie
  • wcf.search.type.de.flexiblelist.wsc.entry
  • wcf.search.type.com.amp.advancedpoll.search
  • Erweiterte Suche
  1. Study-Board.de
  2. Forum
  3. Leben, Familie & Technik
  4. Tools & Produktivität - iT-Talk

Wurm MyPower.A + Wurm MyPower.A

  • webplumber
  • 27. Juni 2002 um 10:41
  • webplumber
    Erfahrener Benutzer
    Beiträge
    417
    • 27. Juni 2002 um 10:41
    • #1

    hi leutz,

    gerade eben erreicht mich ein "Sonder-Newsletter aufgrund besonders
    destruktiver Schädlinge", der von network-secure herausgegeben wurde.
    das posting ist ziemlich lang, aber es hat auch über zwei würmer zu
    berichten, die mittlerweile schon heftig verbreitet sind.

    quelle:
    http://www.network-secure.de/Wurm_MyPowerA_270602.php3
    http://www.network-secure.de/Script_BAT_EVERSAW_A_270602.php3

    zitat

    01. Internet-Wurm MyPower.A

    Ein neuer Internet-Wurm durchstreift das Netz, löscht Teile des
    Betriebssystems und verschickt sich an auf dem infizierten System gefundene
    Email-Adressen.

    MyPower.A wird als Anhang einer Email verschickt, die folgende Texte
    enthalten kann:

    Subject: Folgende Texte und Variationen sind möglich:
    The
    Best
    New
    Microsoft
    Borland
    ZDnet
    Tucows
    Screen
    Program
    Animated
    Protection
    Saver
    Saving
    Games
    3DFx

    Beispiel:
    microsoft Program Protection Patch for Borland Animated 3DFx Studio

    Message Body: Folgende Texte und Variationen sind möglich:

    Hey this is the program you been ask for, save it to disk and run this
    program, give me feed back ASAP OK...! Dear Customer Thanks for your
    attentions to our programs, we glad you like it this is the other program
    you been asking about, save it to Disk and run it..!
    This file is needed by your antivirus program, save it to your disk, and
    run this patch your Antivirus security Patch will be updated soon..!
    Dear Visitor, Thanks for submiting to our site, this is the file you ask
    for..:) after you run this program you can access our site with no Password
    required..!

    Attachment: Folgende Dateianhänge sind möglich:

    Nature_TRIAL120679_Full.ZIP.scr
    Water_TRIAL_BETA_080279A.ZIP.scr
    Mystery_FIX_FULL_DEMO120492A.ZIP.scr
    3DFx_Fix311258Beta_PATCH.ZIP.scr
    DFxText_FULL281058_Demo.ZIP.scr
    Fx3d_FULL_291182_DEMO.ZIP.scr
    Nude_Patch_10110001_Beta.ZIP.scr
    Animation_PATCH_12061979_Trial.ZIP.scr
    Setup.scr

    Wird die angehängte Datei ausgeführt, erscheint zunächst eine Windows-
    Fehlermeldung.

    Anschließend kopiert MyPower.A zunächst eine der oben genannten Dateien
    (ausgehend vom Dateinamen der zugeschickten Datei) entweder in das
    Dokumenten-Verzeichnis oder ins Windows-Verzeichnis.

    Danach legt MyPower.A einige Autstarteinträge in der Windows-Registry sowie
    Informationen in der WIN.INI ab:

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    SSaver= %SYSTEM%\SSaver.scr

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ComputerName\ComputerName
    ComputerName="-I-WORM-IWING-"

    Win.ini:
    [EMAIL]
    MAILED=TRUE
    WORM NAME= I-Worm.Iwing
    MY STATUS= IS HERE..!

    Danach durchsucht MyPower.A das infizierte System nach Email-Adressen und
    versendet sich selbst an alle gefundenen Kontakte.

    Zum Schluß löscht MyPower.A Dateien in folgenden Verzeichnissen:

    C:\My Documents\*.DOC
    C:\My Documents\*.XLS
    %WINDOWS%\*.INI
    %WINDOWS%\*.DRV
    %WINDOWS%\*.*
    %SYSTEM%\*.*


    02. BAT_EVERSAW.A

    Ein weiterer Internet-Wurm durchstreift das Netz, löscht gezielt Dateien
    bekannter Virenscanner und verschickt sich an auf dem infizierten System
    gefundene Email-Adressen.

    BAT_EVERSAX.A wird als Anhang einer Email verschickt, die folgende Texte
    enthalten kann:

    Subject: "Ever saw an encrypted batch-worm? N0? then it's time!"
    Message Body: "Well, you don't have to execute the attachment
    (if you don't want to ;) ... hey, at least look at it! You can
    boast at your friends this evening at the strip:
    'Hey comrades, today I saw an encrypted batch-worm!' ...
    Isn't that fascinating ?! "
    Attachment: BAT.FUCK.BAT

    Wird die angehängte Datei ausgeführt, kopiert der Schädling zunächst zwei
    Dateien nach:

    C:\BAT.FUCK.BAT

    sowie die Datei CRYPT.VBS in das Windows-Verzeichnis.

    BAT_EVERSAW.A löscht bei der Ausführung Dateien folgender Virenscanner:

    C:\programme\norton~1\s32integ.dll
    C:\programme\f-prot95\fpwm32.dll
    C:\programme\mcafee\scan.dat
    C:\tbavw95\tbscan.sig
    C:\programme\tbav\tbav.dat
    C:\tbav\tbav.dat
    C:\programme\avpersonal\antivir.vdf

    Danach legt das Script folgende Datei neu an:

    C:\PAYLOAD.VBS

    und erstellt einige Autostarteinträge in der Windows-Registry:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
    CurrentVersion\Run
    MSG = C:\Payload.vbs

    sowie Informationen in der Datei WIN.INI

    load=c:\bat.fuck.bat
    run=
    NullPort=None

    Anschließend sucht BAT_EVERSAW.A nach einem installierten mIRC und
    modifiziert
    die INI Datei nachfolgend:

    C:\mirc\script.ini
    C:\mirc32\script.ini
    C:\progra~1\mirc\script.ini
    C:\progra~1\mirc32\script.ini

    Danach such BAT_EVERSAW.A nach einem installierten FileSharing Programm
    KaZaA
    und modifiziert Einstellungen in der Windows-Registry:

    HKEY_CURRENT_USER\Software\Kazaa\LocalContent
    DisableSharing" = dword:00000000

    HKEY_CURRENT_USER\Software\Kazaa\LocalContent
    "DownloadDir" = "C:\Program Files\KaZaA\My Shared Folder"

    HKEY_CURRENT_USER\Software\Kazaa\LocalContent
    "Dir0" = "012345:c:\\"

    Zum Schluß erstellt BAT_EVERSAW.A eine Datei mit dem Namen OUTLOOK.VBS,
    durchsucht das infizierte System nach Email-Adressen und verschickt sich
    selbst an alle gefundenen Kontakte.

    zitat ende

    alle guten antivirenprogramme mit neuesten updates sollten diese schädlinge erkennen
    und unschädlich machen.

    grüsse vom webplumber

Letzte Beiträge

    1. Thema
    2. Antworten
    3. Letzte Antwort
    1. Sonnenschutz Folie! 1

      • markoo
      • 1. Juli 2022 um 12:25
      • Tools & Produktivität - iT-Talk
      • markoo
      • 11. März 2026 um 12:40
    2. Antworten
      1
      Zugriffe
      7,5k
      1
    3. Elias29

      11. März 2026 um 12:40
    1. Homepage erstellen 6

      • dienacht
      • 11. Februar 2013 um 12:13
      • Tools & Produktivität - iT-Talk
      • dienacht
      • 30. November 2017 um 11:56
    2. Antworten
      6
      Zugriffe
      8,6k
      6
    3. Forelfisa

      30. November 2017 um 11:56
    1. Welches Betriebssystem nutzt ihr überwiegend? 25

      • maxxx
      • 18. September 2006 um 15:46
      • Tools & Produktivität - iT-Talk
      • maxxx
      • 23. November 2017 um 16:02
    2. Antworten
      25
      Zugriffe
      16k
      25
    3. douguth

      23. November 2017 um 16:02
    1. Gaming Kopfhörer bis 200€ 1

      • Lahno
      • 31. Mai 2014 um 17:18
      • Tools & Produktivität - iT-Talk
      • Lahno
      • 27. Januar 2015 um 23:23
    2. Antworten
      1
      Zugriffe
      2,8k
      1
    3. fritzz

      27. Januar 2015 um 23:23
    1. Netbooks: welches kaufen? 14

      • zwergnase
      • 12. Juli 2009 um 16:55
      • Tools & Produktivität - iT-Talk
      • zwergnase
      • 27. Januar 2015 um 23:21
    2. Antworten
      14
      Zugriffe
      10k
      14
    3. fritzz

      27. Januar 2015 um 23:21
    1. Günstiger Mobilfunk (Internet-Tarif) gesucht 2

      • Lahno
      • 26. Juni 2014 um 20:38
      • Tools & Produktivität - iT-Talk
      • Lahno
      • 22. September 2014 um 21:19
    2. Antworten
      2
      Zugriffe
      3,9k
      2
    3. Lahno

      22. September 2014 um 21:19
    1. Tintenstrahldrucker: Empfehlungen? 7

      • Zebemba
      • 12. März 2007 um 15:03
      • Tools & Produktivität - iT-Talk
      • Zebemba
      • 19. Dezember 2013 um 08:02
    2. Antworten
      7
      Zugriffe
      6,6k
      7
    3. Hans1

      19. Dezember 2013 um 08:02
    1. hoàng quân cho thuê xe

      • viethunghq
      • 4. April 2013 um 05:27
      • Tools & Produktivität - iT-Talk
      • viethunghq
      • 4. April 2013 um 05:27
    2. Antworten
      0
      Zugriffe
      1,7k
    1. Online Marketing Studium 2

      • DanielL1992
      • 28. Juli 2011 um 13:19
      • Tools & Produktivität - iT-Talk
      • DanielL1992
      • 9. Februar 2013 um 16:34
    2. Antworten
      2
      Zugriffe
      3,4k
      2
    3. dienacht

      9. Februar 2013 um 16:34
    1. Software Suche 1

      • Jannis753
      • 25. Juni 2011 um 19:49
      • Tools & Produktivität - iT-Talk
      • Jannis753
      • 4. Januar 2013 um 00:48
    2. Antworten
      1
      Zugriffe
      2,6k
      1
    3. WillWissen

      4. Januar 2013 um 00:48

Lernhilfen & Ratgeber

Geprüfte Wegweiser für Studium & Fernstudium:

  • 🎓 BWL-Fernstudium: Anbieter-Vergleich 2026
  • 📝 Einsendeaufgaben-Hilfe (SGD, ILS & Co.)
  • 🏫 Fernstudium-Anbieter & Erfahrungen
  • 📚 Studium Allgemein
  • ❓ Häufige Fragen: Fernstudium
Anzeige

Fernstudium & Fernlehrgänge
Anbieter vergleichen – kostenlos Infomaterial anfordern:

  • 🎓 EHiP – 100 % digitales Fernstudium
  • 📝 ILS – Fernkurse & Einsendeaufgaben
  • 📚 Fernakademie – Fernlehrgänge (Klett)

Beliebte Studienthemen

BWL VWL Rechnungswesen Steuerlehre Mathe & Statistik Wirtschaftsrecht Wirtschaftsinformatik Wirtschaftswissenschaften Einsendeaufgaben Fernstudium-Anbieter

Letzte Beiträge

  1. Sonnenschutz Folie!

    Elias29
    11. März 2026 um 12:40
  2. Homepage erstellen

    Forelfisa
    30. November 2017 um 11:56
  3. Welches Betriebssystem nutzt ihr überwiegend?

    douguth
    23. November 2017 um 16:02
  4. Gaming Kopfhörer bis 200€

    fritzz
    27. Januar 2015 um 23:23
  5. Netbooks: welches kaufen?

    fritzz
    27. Januar 2015 um 23:21

Statistiken

Themen
58.894
Beiträge
113.172
Termine
0
Bilder
0
Videos
0
Mitglieder
37.047
Meiste Benutzer online
17.968
Neuestes Mitglied
AnjaRecht
  1. Impressum
    1. Datenschutzerklärung
    2. Verhaltenskodex
      1. Learn to Post
  2. Mediadaten
  3. Kontakt

Über Study-Board.de

Study-Board.de ist eine der größten deutschen Communities rund ums Studium – mit über 37.000 Mitgliedern und mehr als 112.000 Beiträgen. Hier findest du Hilfe bei Einsendeaufgaben (SGD, ILS & Co.), verständliche Erklärungen zu BWL- und VWL-Fachbegriffen, Skripte, Klausurtipps und echte Erfahrungen zu Fernstudium-Anbietern wie IU, AKAD und Euro-FH.

Forum, Ratgeber und Linkdatenbank – Lernen, Austausch und gegenseitige Hilfe an einem Ort. Unabhängig und von Studierenden für Studierende.

Community-Software: WoltLab Suite™