Name: ADSPY/ToolBar.Zbar.H.4 Art: Worm In freier Wildbahn: Nein Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Niedrig bis mittel Statische Datei: Ja Dateigröße: 67.937 Bytes MD5 Prüfsumme: 756cb08d3df29b1c17ed6706b4c0103b VDF Version: 6.32.00.43
Allgemein Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Kaspersky: AdWare.Win32.Zbar.h • Bitdefender: Trojan.MulDrop.2590 Betriebsysteme: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP Auswirkungen: • Erstellt schädliche Dateien Dateien – %SYSDIR% \zolker011.dll Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: ADSPY/Azesearch.f – %SYSDIR% \ztoolb011.dll Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: ADSPY/Toolbar.Zbar.D – %Verzeichnis in dem die Malware ausgeführt wurde% \phhr.bat Diese Batchdatei wird genutzt um eine Datei zu löschen. Datei Einzelheiten Laufzeitpacker: Um eine Erkennung zu erschweren und die Größe der Datei zu reduzieren wurde sie mit folgendem Laufzeitpacker gepackt: • FSG
Die Beschreibung wurde erstellt von Alexandru Tudor am Dienstag, 27. September 2005 Die Beschreibung wurde geändert von Andrei Ivanes am Freitag, 28. Oktober 2005
zurück
.
.
.
.