Name: TR/Dldr.Zlob.AATN Entdeckt am: 25/11/2007 Art: Trojan In freier Wildbahn: Nein Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Niedrig Statische Datei: Ja Dateigröße: 64.000 Bytes MD5 Prüfsumme: 7ab2733899ad4b37aa7fd6a579b00C6c IVDF Version: 7.00.01.05 - Sonntag, 25. November 2007
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Kaspersky: not-a-virus:AdWare.Win32.TrafficSol.o • Grisoft: Clicker.KDZ • Eset: Win32/Adware.TrafficSol application Wurde zuvor wie folgt erkannt: • HEUR/Malware Betriebsysteme: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Änderung an der Registry Registry Es wird ein browser helper object (BHO) registriert indem folgender key hinzugefügt wird: – [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ Browser Helper Objects\{8E015787-B1E3-404a-95DE-3E71E1FA0305}] • "NoExplorer"="\"\"" Folgende Registryschlüssel werden hinzugefügt: – [HKCR\EapTlsCfg.EapTlsCfg\CurVer] • @="EapTlsCfg.EapTlsCfg.1" – [HKCR\Rotator.Gizmo3.1] • @="browser optimizer superiorads " – [HKCR\Rotator.Gizmo3.1\CLSID] • @="{8E015787-B1E3-404a-95DE-3E71E1FA0305}" Datei Einzelheiten Programmiersprache: Das Malware-Programm wurde in MS Visual C++ geschrieben. Laufzeitpacker: Um eine Erkennung zu erschweren und die Größe der Datei zu reduzieren wurde sie mit folgendem Laufzeitpacker gepackt: • UPX
Die Beschreibung wurde erstellt von Thomas Wegele am Donnerstag, 24. Januar 2008 Die Beschreibung wurde geändert von Thomas Wegele am Donnerstag, 24. Januar 2008
zurück
.
.
.
.