Study-Board.de
  1. Suche
  2. Startseite
    1. Deals
      1. Social Deals
      2. Amazon Deals
      3. Prime Angebote
  3. Forum
    1. Dashboard
    2. Unerledigte Themen
    3. Datenbanken
    4. Gamification
    5. Umfragen
  4. Tippspiel
    1. Rangliste
    2. Tippgemeinschaften
    3. Tipper-Übersicht
    4. Meine Statistik
    5. Hall of Fame
    6. WM-Wertung
  5. Semantische Suche
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Artikel
  • Seiten
  • Termine
  • Galerie
  • wcf.search.type.de.flexiblelist.wsc.entry
  • wcf.search.type.com.amp.advancedpoll.search
  • Erweiterte Suche
  1. Study-Board.de
  2. Forum
  3. Leben, Familie & Technik
  4. Tools & Produktivität - iT-Talk

wurm W32/KWBot-A: nutzt kaaza aus.

  • webplumber
  • 5. Juli 2002 um 16:56
1. offizieller Beitrag
  • webplumber
    Erfahrener Benutzer
    Beiträge
    417
    • 5. Juli 2002 um 16:56
    • #1

    hi leutz,

    mal wieder ein wurm, der in der freien wildbahn gesichtet wurde.
    sophos hat deshalb gerade eine warnung in meinen briefkasten geworfen. ;)
    "W32/KWBot-A ist ein Wurm, der das Kazaa Peer-to-Peer-Netzwerk ausnutzt."
    die aliases sind: W32.Kwbot.Worm, Worm.Win32.SdBot, W32/Moocow-A

    zitat

    Wenn er das erste Mal ausgeführt wird, kopiert sich der Wurm als explorer32.exe
    in den Windows-Systemordner. Er erstellt daraufhin die folgenden Registrierungs-
    einträge, so dass die Kopie bei jedem Start von Windows aktiviert wird:

    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
    Windows Explorer Update Build 1142 = explorer32

    und

    HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
    Windows Explorer Update Build 1142 = explorer32

    W32/KWBot-A versucht, ahnungslose Anwender dazu zu bewegen, Kopien des
    Wurms herunterzuladen, indem er Dateinamen verwendet, die für andere Anwender
    interessant klingen, wie z. B. Filmtitel oder beliebte Software.

    Beispiele für verwendete Dateinamen sind:

    Star Wars Episode 2 - Attack of the Clones VCD CD1.exe
    Spiderman The Movie - The Game.exe
    Grand Theft Auto 3 CD1 ISO.exe
    ZoneAlarm Firewall Pro.exe
    Windows XP Professional iso.exe
    Unreal Tournament cracked (works on all servers).exe
    University Study Guide (cheat sheet).exe
    Quicken Pro 2002 iso.exe
    Perl Ultimate Study Guide.exe
    Office XP Corporate Ed. iso.exe
    Norton Utilities 2002.exe
    Microsoft Visual C++ 7.0 iso.exe
    MCSE Ultimate Study Guide.exe
    Max Payne full iso.exe
    Macromedia Flash 5.exe
    Kazaa Advertisement Ad remover.exe
    DSL Anonymizer.exe
    DoS Attacker.exe
    DivX Codec 6.0 beta (codec only).exe
    Credit Card number generator VERIFIER (cc cc#).exe
    cows gone wild.exe
    100 XXX Passwords (verified 3-24-02).exe

    Der Wurm kann Angreifern mit Befehlen, die über IRC übertragen werden,
    ebenfalls die Steuerung über einen infizierten Computer geben.

    zitat ende

    fundstelle:
    http://www.sophos.de/virusinfo/analyses/w32kwbota.html

    grüsse vom webplumber

  • Jens
    Admin
    Reaktionen
    1
    Trophäen
    1
    Beiträge
    4.435
    • 5. Juli 2002 um 19:39
    • Offizieller Beitrag
    • #2

    Danke für die guten Viren Infos hier im Forum :) *lob*

    MfG

    Jens

    PS: wär läd denn auch solche sachen runter? *wunder* :D

    Wie man Fragen richtig stellt!


    https://www.dealfuchs.info/ - Deal Fuchs findet für dich die besten Angebote und Schnäppchen im Internet. Täglich neue Deals aus allen Kategorien. Wir durchsuchen das Internet nach den besten Preisen und Rabatten, damit du garantiert kein Schnäppchen verpasst.

    • Nächster offizieller Beitrag
  • webplumber
    Erfahrener Benutzer
    Beiträge
    417
    • 5. Juli 2002 um 22:35
    • #3

    danke für das *lob*. ;) auch wenn nur eine/r durch diese warnungen von den schädlingen
    bewahrt wird, ist mir die mühe wert, denn ich mache keine rundumschläge, sondern
    nehme die warnungen, die itw (in the wild) sind und wo mindestens zwei, drei av-hersteller
    durch ihre imehls "erschröckt" haben.;)

    nachti sagt plumbi

  • TuXnRing
    Benutzer
    Beiträge
    70
    • 7. Juli 2002 um 13:25
    • #4

    ich würde kazAa keinem empfehlen. spyware, auch die angeblich befreite light version.

    Schreibfehler dürfen behalten werden :)

  • TuXnRing
    Benutzer
    Beiträge
    70
    • 1. August 2002 um 10:58
    • #5

    Laut den Antiviren-Spezilisten Sophos ist im Kazaa-Netzwerk ein neuer Wurm mit dem Namen W32/Surnova-B aufgetaucht, der sich auch über den Windows Messenger verbreiten kann.
    Er kopiert sich unter einem der folgenden Namen in den Windows-Ordner: 'Alles-ist-vorbei.exe', 'Desktop-shooting.exe', 'Hello-Kitty.exe', 'BigMac.exe', 'Cheese-Burger.exe', 'Blaargh.exe' und nimmt Änderungen an der Registry vor.
    Beim ersten Start des Wurms erscheint folgende Meldung: 'Application attempted to read memory at 0xFFFFFFFFh Terminating application'. Außerdem kopiert sich der Wurm unter 38 verschiedenen Namen in den Shared Folder und infiziert so weitere Anwender.

    Schreibfehler dürfen behalten werden :)

  • kathy81
    Erfahrener Benutzer
    Beiträge
    719
    • 2. August 2002 um 21:54
    • #6

    mmh, klingt ja übel mit dem Würmern..

    mmh, man merkt aber irgenwie schon wenn man denn hat...oder??

    Träume nicht Dein Leben, sondern lebe Deinen Traum! ;)

  • Jens
    Admin
    Reaktionen
    1
    Trophäen
    1
    Beiträge
    4.435
    • 2. August 2002 um 22:02
    • Offizieller Beitrag
    • #7

    DAs mit dem Merken ist immer so das Problem! Was haste denn für nen Virenscanner etc. installiert? Ein guter Virenscanner sollte den schon finden!

    mfg

    jens

    Wie man Fragen richtig stellt!


    https://www.dealfuchs.info/ - Deal Fuchs findet für dich die besten Angebote und Schnäppchen im Internet. Täglich neue Deals aus allen Kategorien. Wir durchsuchen das Internet nach den besten Preisen und Rabatten, damit du garantiert kein Schnäppchen verpasst.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • kathy81
    Erfahrener Benutzer
    Beiträge
    719
    • 2. August 2002 um 22:09
    • #8

    Hallo jens..

    der scanner von Norton!!
    aktualisiere ich ja auch immer....
    allerdings hatte ich eben son komisches Gefühl bei kazzaa, hatte 2 downloads gestartet und da standen für einen ganz ganz kleinen Augenblick 4...kurios,oder?waren dann auch wieder verschwunden..
    Der virenscanner hat aber nix gefunden...

    Träume nicht Dein Leben, sondern lebe Deinen Traum! ;)

  • Jens
    Admin
    Reaktionen
    1
    Trophäen
    1
    Beiträge
    4.435
    • 2. August 2002 um 22:21
    • Offizieller Beitrag
    • #9

    Hi Kathy!
    also ich hab auch nur den norten 2002 drauf u. der sollte schon reichen. Gibt natürlich noch ne menge andere anti würmer tools die man nutzen könnte aber das muss jeder selber wissen.

    viele grüße

    jens

    Wie man Fragen richtig stellt!


    https://www.dealfuchs.info/ - Deal Fuchs findet für dich die besten Angebote und Schnäppchen im Internet. Täglich neue Deals aus allen Kategorien. Wir durchsuchen das Internet nach den besten Preisen und Rabatten, damit du garantiert kein Schnäppchen verpasst.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • kathy81
    Erfahrener Benutzer
    Beiträge
    719
    • 2. August 2002 um 22:31
    • #10

    hallo jens,

    nun gut, dann hoff ich mal, dass wenn was ist Norton das auch findet!!!:-)

    Gibts denn noch ne gute Alternative zu kazaa???

    Gruß, kathy

    Träume nicht Dein Leben, sondern lebe Deinen Traum! ;)

  • Jens
    Admin
    Reaktionen
    1
    Trophäen
    1
    Beiträge
    4.435
    • 2. August 2002 um 23:44
    • Offizieller Beitrag
    • #11

    hi kathy :)

    Klar gibts die! Suchste speziell was für Musik dann würd ich winmx empfehlen oder halt edonkey. Gibt da noch mehr! Ich such dir morgen mal ein paar Links rauss.

    Gute Nacht

    Jens
    :bounce5

    Wie man Fragen richtig stellt!


    https://www.dealfuchs.info/ - Deal Fuchs findet für dich die besten Angebote und Schnäppchen im Internet. Täglich neue Deals aus allen Kategorien. Wir durchsuchen das Internet nach den besten Preisen und Rabatten, damit du garantiert kein Schnäppchen verpasst.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Jens
    Admin
    Reaktionen
    1
    Trophäen
    1
    Beiträge
    4.435
    • 4. August 2002 um 21:12
    • Offizieller Beitrag
    • #12

    hi kathy..
    zwar etwas verspätet aber hier sind die links

    http://study-talk.de/thread.php?threadid=687&sid=

    mfg

    jens

    Wie man Fragen richtig stellt!


    https://www.dealfuchs.info/ - Deal Fuchs findet für dich die besten Angebote und Schnäppchen im Internet. Täglich neue Deals aus allen Kategorien. Wir durchsuchen das Internet nach den besten Preisen und Rabatten, damit du garantiert kein Schnäppchen verpasst.

    • Vorheriger offizieller Beitrag

  1. sieger81 Lv. 1 5 XP
Vollständige Bestenliste
  1. Dealfuchs.info
  2. Impressum
    1. Datenschutzerklärung
    2. Verhaltenskodex
      1. Learn to Post
  3. Mediadaten
  4. Study-Talk.de - Rabatte nicht nur für Studenten
  5. Kontakt
Community-Software: WoltLab Suite™