Name: TR/KillAV.WB Entdeckt am: 11/04/2008 Art: Trojan In freier Wildbahn: Nein Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Niedrig Statische Datei: Nein Dateigröße: ~3.500 Bytes IVDF Version: 7.00.03.157 - Freitag, 11. April 2008
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Symantec: Trojan.KillAV • Kaspersky: Trojan.Win32.KillAV.rf • F-Secure: Trojan.Win32.KillAV.rf • Grisoft: Small.AEM • Eset: Win32/Small.NDR trojan • Bitdefender: Trojan.AvKiller.BU Betriebsysteme: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Terminierung von Sicherheitsprogrammen • Änderung an der Registry Registry Folgender Registryschlüssel wird geändert: – [HKLM\SYSTEM\CurrentControlSet\Services\wuauserv] Alter Wert: • "Start"=dword:00000003 Neuer Wert: • "Start"=dword:00000004 Prozess Beendigung Folgender Prozess wird beendet: • MRT.exe Datei Einzelheiten Programmiersprache: Das Malware-Programm wurde in MS Visual C++ geschrieben.
Die Beschreibung wurde erstellt von Alexander Neth am Dienstag, 20. Mai 2008 Die Beschreibung wurde geändert von Alexander Neth am Dienstag, 1. Juli 2008
zurück
.
.
.
.