Name:TR/Pakes.A.674
Entdeckt am:01/08/2006
Art:Trojan
In freier Wildbahn:Nein
Gemeldete Infektionen:Niedrig
Verbreitungspotenzial:Niedrig
Schadenspotenzial:Niedrig bis mittel
Statische Datei:Ja
Dateigröße:541.696 Bytes
MD5 Prüfsumme:a45e099ba5b9c06e6d55ea0676538795
VDF Version:6.35.01.29 - Dienstag, 1. August 2006
IVDF Version:6.35.01.29 - Dienstag, 1. August 2006

 Allgemein Aliases:
   •  Symantec: Trojan.Dropper
   •  Kaspersky: Trojan.Win32.Pakes


Betriebsysteme:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows ME


Auswirkungen:
   • Erstellt schädliche Dateien

 Dateien %TEMPDIR%\zhengtu.exe Des weiteren wird sie ausgeführt nachdem sie vollständig erstellt wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/NSAnti.B.3

%TEMPDIR%\menghuan.exe Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/NSAnti.B.10

%TEMPDIR%\jianghu.exe Des weiteren wird sie ausgeführt nachdem sie vollständig erstellt wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/NSAnti.B.5

%TEMPDIR%\hw.exe Des weiteren wird sie ausgeführt nachdem sie vollständig erstellt wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/NSAnti.B.9

%TEMPDIR%\QQmz.exe Des weiteren wird sie ausgeführt nachdem sie vollständig erstellt wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/NSAnti.B.7

%TEMPDIR%\gezi.exe Des weiteren wird sie ausgeführt nachdem sie vollständig erstellt wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/Crypt.NSAnti.Gen

%TEMPDIR%\QQhx.exe Des weiteren wird sie ausgeführt nachdem sie vollständig erstellt wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/NSAnti.B.4

 Datei Einzelheiten Programmiersprache:
Das Malware-Programm wurde in Delphi geschrieben.

Die Beschreibung wurde erstellt von Bogdan Iliuta am Montag, 7. August 2006
Die Beschreibung wurde geändert von Bogdan Iliuta am Mittwoch, 9. August 2006

zurück . . . .