Name:ADSPY/ToolBar.Zbar.H.4
Art:Worm
In freier Wildbahn:Nein
Gemeldete Infektionen:Niedrig
Verbreitungspotenzial:Niedrig
Schadenspotenzial:Niedrig bis mittel
Statische Datei:Ja
Dateigröße:67.937 Bytes
MD5 Prüfsumme:756cb08d3df29b1c17ed6706b4c0103b
VDF Version:6.32.00.43

 Allgemein Verbreitungsmethode:
   • Keine eigene Verbreitungsroutine


Aliases:
   •  Kaspersky: AdWare.Win32.Zbar.h
   •  Bitdefender: Trojan.MulDrop.2590


Betriebsysteme:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP


Auswirkungen:
   • Erstellt schädliche Dateien

 Dateien %SYSDIR%\zolker011.dll Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: ADSPY/Azesearch.f

%SYSDIR%\ztoolb011.dll Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: ADSPY/Toolbar.Zbar.D

%Verzeichnis in dem die Malware ausgeführt wurde%\phhr.bat Diese Batchdatei wird genutzt um eine Datei zu löschen.

 Datei Einzelheiten Laufzeitpacker:
Um eine Erkennung zu erschweren und die Größe der Datei zu reduzieren wurde sie mit folgendem Laufzeitpacker gepackt:
   • FSG

Die Beschreibung wurde erstellt von Alexandru Tudor am Dienstag, 27. September 2005
Die Beschreibung wurde geändert von Andrei Ivanes am Freitag, 28. Oktober 2005

zurück . . . .