Name:TR/Dldr.Small.hzj
Entdeckt am:28/03/2008
Art:Trojan
Nebenart:Downloader
In freier Wildbahn:Ja
Gemeldete Infektionen:Niedrig
Verbreitungspotenzial:Niedrig
Schadenspotenzial:Niedrig bis mittel
Statische Datei:Ja
Dateigröße:6.144 Bytes
MD5 Prüfsumme:c4d46778ce5bde7e8d9e8dfeb24e15e3
IVDF Version:7.00.03.88 - Freitag, 28. März 2008

 General Verbreitungsmethode:
   • Keine eigene Verbreitungsroutine


Betriebsysteme:
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Auswirkungen:
   • Lädt schädliche Dateien herunter

 Dateien Es wird versucht die folgenden Dateien herunterzuladen:

– Die URL ist folgende:
   • http://p2p-sys.cn/xl/l/**********
Diese wird lokal gespeichert unter: %TEMPDIR%\0\svchost.exe Des Weiteren wird diese Datei ausgeführt nachdem sie vollständig heruntergeladen wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/Dldr.Zlob.jbe.99


– Die URL ist folgende:
   • http://p2p-sys.cn/xl/l/**********
Diese wird lokal gespeichert unter: %TEMPDIR%\1\svchost.exe Des Weiteren wird diese Datei ausgeführt nachdem sie vollständig heruntergeladen wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/Crypt.XDR.Gen


– Die URL ist folgende:
   • http://p2p-sys.cn/xl/l/**********
Diese wird lokal gespeichert unter: %TEMPDIR%\2\svchost.exe Des Weiteren wird diese Datei ausgeführt nachdem sie vollständig heruntergeladen wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/Crypt.XPACK.Gen


– Die URL ist folgende:
   • http://p2p-sys.cn/xl/l/**********
Diese wird lokal gespeichert unter: %TEMPDIR%\3\svchost.exe Des Weiteren wird diese Datei ausgeführt nachdem sie vollständig heruntergeladen wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/Crypt.XDR.Gen

Die Beschreibung wurde erstellt von Thomas Wegele am Freitag, 28. März 2008
Die Beschreibung wurde geändert von Thomas Wegele am Montag, 31. März 2008

zurück . . . .