Name: VBS/IETitle.A Entdeckt am: 10/04/2007 Art: Trojan In freier Wildbahn: Nein Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Niedrig Statische Datei: Ja Dateigröße: 3.932 Bytes MD5 Prüfsumme: 275087C14FC60037C86512014FAC4687 IVDF Version: 6.36.01.159 - Montag, 11. Dezember 2006
General • Keine eigene Verbreitungsroutine Aliases: • Mcafee: VBS/IE-Title virus • Kaspersky: Type_Script • F-Secure: Type_Script • Sophos: VBS/Solow-Gen • Eset: VBS/Butsur.B worm Betriebsysteme: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Erstellt eine Datei Dateien Kopien seiner selbst werden hier erzeugt: • %WINDIR% \stdsetup.dll.vbs • C:\stdsetup.dll.vbs Es wird folgende Datei erstellt: – Nicht virulente Datei: • C:\autorun.inf Registry Einer der folgenden Werte wird dem Registry key hinzugefügt um den Prozess nach einem Neustart des Systems erneut zu starten. – [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] • "MS32DLL"="c:\windows\\stdsetup.dll.vbs" Folgender Registryschlüssel wird hinzugefügt: – [HKCU\Software\Microsoft\Internet Explorer\Main] • "Window Title"="Hacked by Illusions"
Die Beschreibung wurde erstellt von Daniel Steiner am Donnerstag, 31. Mai 2007 Die Beschreibung wurde geändert von Alexander Vukcevic am Donnerstag, 31. Mai 2007
zurück
.
.
.
.