Study-Board.de
  1. Suche
  2. Startseite
    1. Deals
      1. Social Deals
      2. Amazon Deals
      3. Prime Angebote
  3. Forum
    1. Dashboard
    2. Unerledigte Themen
    3. Datenbanken
    4. Gamification
    5. Umfragen
  4. Tippspiel
    1. Rangliste
    2. Tippgemeinschaften
    3. Tipper-Übersicht
    4. Meine Statistik
    5. Hall of Fame
    6. WM-Wertung
  5. Semantische Suche
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Artikel
  • Seiten
  • Termine
  • Galerie
  • wcf.search.type.de.flexiblelist.wsc.entry
  • wcf.search.type.com.amp.advancedpoll.search
  • Erweiterte Suche
  1. Study-Board.de
  2. Forum
  3. Leben, Familie & Technik
  4. Tools & Produktivität - iT-Talk

Win32-Wurm Lirva_A alias W32/Naith.A-mm

  • webplumber
  • 7. Januar 2003 um 21:04
  • webplumber
    Erfahrener Benutzer
    Beiträge
    417
    • 7. Januar 2003 um 21:04
    • #1

    hi leutz,

    da sind offenbar die würmer-programmierer nach dem feiertagen wieder aktiv.
    sophos und andere av-hersteller warnen vor dem Win32-Wurm Lirva_A
    alias W32/Naith.A-mm.

    zitat:

    Sophos hat verschiedene Meldungen dieses Wurm als "in the wild" erhalten.
    Kommentar:
    W32/Avril-A ist ein Internet-Wurm, der sich verbreitet, indem er sich an
    E-Mail-Adressen aus DBX-, MBX-, WAB-, HTML-, EML-, HTM-, TBB-,
    SHTML-, NCH- und IDX-Dateien sendet.

    Die gesendeten E-Mails können Exploits enthalten, so dass das Attachment
    automatisch gestartet wird, wenn die E-Mail mit einigen Versionen von
    Microsoft Outlook angesehen wird. Der Wurm verbreitet sich auch via IRC.

    Der Wurm schließt Antiviren-Produkte und legt verschiedene Kopien von sich
    auf der Festplatte mit zufälligen Namen ab.

    W32/Avril-A kopiert sich in den Windows-Systemordner mit einem zufälligen Namen
    und setzt folgenden Registrierungseintrag, so dass er automatisch beim Start von
    Windows gestartet wird:

    HKLM\Software\Microsoft\Windows\CurrentVersion\Run
    \Avril Lavigne - Muse = <System-Ordner>\randomname.exe

    W32/Avril-A kann auch den Microsoft Internet Explorer auf https://www.study-board.de/www.avril-lavigne.com
    öffnen und farbige Ellipsen in der Bildschirmmitte anzeigen.

    zitat ende

    quelle und weiterlesen:
    http://www.sophos.de/virusinfo/analyses/w32avrila.html

    Edit Jens:

    Kleine Erweiterung aus dem HotSpot

    Der Betreff der Mail kann unter anderen diese enthalten.


    # an Microsoft Internet Explorer Service Pack (Q401243)
    # an Kaspersky Anti-Virus 4.0 bugfix
    a Microsoft Explorer Patch


    Der Anhang besteht immer aus der >install.exe< und folgende Datein werden so weit vorhanden gelöscht.


    C:\Program Files\Norton AntiVirus\*.dat
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\*.*
    C:\Program Files\Common Files\KAV Shared Files\*.*

  • webplumber
    Erfahrener Benutzer
    Beiträge
    417
    • 11. Januar 2003 um 07:27
    • #2

    moin moin,

    nun ist auch die variante c schon da. mehr darüber und kommentare

    kann man hier zu lesen.

  1. Tutor Lv. 5 4.304 XP
  2. admin Lv. 2 150 XP
  3. cklawitter Lv. 1 30 XP
  4. 4
    sieger81 Lv. 1 10 XP
Vollständige Bestenliste
  1. Dealfuchs.info
  2. Impressum
    1. Datenschutzerklärung
    2. Verhaltenskodex
      1. Learn to Post
  3. Mediadaten
  4. Study-Talk.de - Rabatte nicht nur für Studenten
  5. Kontakt
Community-Software: WoltLab Suite™