Name:DR/OneStep.A
Entdeckt am:22/07/2007
Art:Dropper
In freier Wildbahn:Nein
Gemeldete Infektionen:Niedrig
Verbreitungspotenzial:Niedrig
Schadenspotenzial:Niedrig
Statische Datei:Nein
Dateigröße:300.000 Bytes
VDF Version:6.39.00.176 - Sonntag, 22. Juli 2007
IVDF Version:6.39.00.176 - Sonntag, 22. Juli 2007

 General Verbreitungsmethode:
   • Keine eigene Verbreitungsroutine


Aliases:
   •  Symantec: Adware.WhenUSearchBar
   •  Kaspersky: not-a-virus:AdWare.Win32.OneStep.c
   •  Panda: Adware/SaveNow
   •  Bitdefender: Adware.OneStep.A


Betriebsysteme:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Auswirkungen:
   • Erstellt Dateien
   • Erstellt schädliche Dateien
   • Änderung an der Registry

 Dateien  Es wird folgendes Verzeichnis erstellt:
   • %PROGRAM FILES%\OneStepSearch\



Es werden folgende Dateien erstellt:

– Nicht virulente Dateien:
   • %PROGRAM FILES%\OneStepSearch\uninstall.exe
   • %PROGRAM FILES%\OneStepSearch\readme.html
   • %PROGRAM FILES%\OneStepSearch\home.js

– Dateien für temporären Gebrauch. Diese werden möglicherweise wieder gelöscht.
   • %TEMPDIR%\%vierstellige zufällige Buchstabenkombination%.tmp\System.dll
   • %TEMPDIR%\%vierstellige zufällige Buchstabenkombination%.tmp\logo.bmp
   • %TEMPDIR%\%vierstellige zufällige Buchstabenkombination%.tmp\infoPage.ini
   • %TEMPDIR%\%vierstellige zufällige Buchstabenkombination%.tmp\onestep.dll
   • %TEMPDIR%\%vierstellige zufällige Buchstabenkombination%.tmp\onestep.exe
   • %TEMPDIR%\%vierstellige zufällige Buchstabenkombination%.tmp\osopt.exe
   • %TEMPDIR%\%vierstellige zufällige Buchstabenkombination%.tmp\readme.html
   • %TEMPDIR%\%vierstellige zufällige Buchstabenkombination%.tmp\home.js
   • %TEMPDIR%\%vierstellige zufällige Buchstabenkombination%.tmp\uninstall.exe

%PROGRAM FILES%\OneStepSearch\osopt.exe Erkannt als: ADSPY/OneStep.C

%PROGRAM FILES%\OneStepSearch\onestep.exe Erkannt als: ADSPY/OneStep.B

%PROGRAM FILES%\OneStepSearch\onestep.dll Erkannt als: ADSPY/OneStep.A.1

 Registry Folgender Registryschlüssel wird hinzugefügt:

– HKLM\Software\OneStepSearch\
   • "TempInstallDir"="%PROGRAM FILES%\OneStepSearch"

Die Beschreibung wurde erstellt von Thomas Wegele am Montag, 25. Februar 2008
Die Beschreibung wurde geändert von Thomas Wegele am Montag, 25. Februar 2008

zurück . . . .