Name: DR/OneStep.A Entdeckt am: 22/07/2007 Art: Dropper In freier Wildbahn: Nein Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Niedrig Statische Datei: Nein Dateigröße: 300.000 Bytes VDF Version: 6.39.00.176 - Sonntag, 22. Juli 2007IVDF Version: 6.39.00.176 - Sonntag, 22. Juli 2007
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Symantec: Adware.WhenUSearchBar • Kaspersky: not-a-virus:AdWare.Win32.OneStep.c • Panda: Adware/SaveNow • Bitdefender: Adware.OneStep.A Betriebsysteme: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Erstellt Dateien • Erstellt schädliche Dateien • Änderung an der Registry Dateien Es wird folgendes Verzeichnis erstellt: • %PROGRAM FILES% \OneStepSearch\ Es werden folgende Dateien erstellt: – Nicht virulente Dateien: • %PROGRAM FILES% \OneStepSearch\uninstall.exe • %PROGRAM FILES% \OneStepSearch\readme.html • %PROGRAM FILES% \OneStepSearch\home.js – Dateien für temporären Gebrauch. Diese werden möglicherweise wieder gelöscht. • %TEMPDIR% \%vierstellige zufällige Buchstabenkombination% .tmp\System.dll • %TEMPDIR% \%vierstellige zufällige Buchstabenkombination% .tmp\logo.bmp • %TEMPDIR% \%vierstellige zufällige Buchstabenkombination% .tmp\infoPage.ini • %TEMPDIR% \%vierstellige zufällige Buchstabenkombination% .tmp\onestep.dll • %TEMPDIR% \%vierstellige zufällige Buchstabenkombination% .tmp\onestep.exe • %TEMPDIR% \%vierstellige zufällige Buchstabenkombination% .tmp\osopt.exe • %TEMPDIR% \%vierstellige zufällige Buchstabenkombination% .tmp\readme.html • %TEMPDIR% \%vierstellige zufällige Buchstabenkombination% .tmp\home.js • %TEMPDIR% \%vierstellige zufällige Buchstabenkombination% .tmp\uninstall.exe – %PROGRAM FILES% \OneStepSearch\osopt.exe Erkannt als: ADSPY/OneStep.C – %PROGRAM FILES% \OneStepSearch\onestep.exe Erkannt als: ADSPY/OneStep.B – %PROGRAM FILES% \OneStepSearch\onestep.dll Erkannt als: ADSPY/OneStep.A.1 Registry Folgender Registryschlüssel wird hinzugefügt: – HKLM\Software\OneStepSearch\ • "TempInstallDir"="%PROGRAM FILES% \OneStepSearch"
Die Beschreibung wurde erstellt von Thomas Wegele am Montag, 25. Februar 2008 Die Beschreibung wurde geändert von Thomas Wegele am Montag, 25. Februar 2008
zurück
.
.
.
.