Name: Worm/Delf.DW Entdeckt am: 08/01/2008 Art: Worm In freier Wildbahn: Ja Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Niedrig Statische Datei: Ja Dateigröße: 377.344 Bytes IVDF Version: 7.00.01.20 - Donnerstag, 29. November 2007
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Kaspersky: Worm.Win32.Delf.dw • Grisoft: Worm/Delf.GWN • Eset: Win32/Delf.NEX • Bitdefender: Win32.Worm.Delf.NEC Betriebsysteme: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Dateien Kopien seiner selbst werden hier erzeugt: • %WINDIR% \Inf\smss.exe • %SYSDIR% \Sexy Girls.scr • %APPDATA%\svchost.exe • %APPDATA%\smssexe • %APPDATA%\lsass.exe Registry Folgende Registryschlüssel werden geändert: – [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] Neuer Wert: • FrameWorkService = – [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] Neuer Wert: • FrameWorkService = Verschiedenste Einstellungen des Explorers: – [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] Neuer Wert: • DisallowRun = 0 • NoFolderOptions = 0 • NoRun = 0 • NoFind = 0 – [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\ DisallowRun] Alter Wert: • 1 = "cmd.exe" • 2 = "mmc.exe" • 3 = "rstrui.exe" • 4 = "regedit.exe" • 5 = "regedt32.exe" Datei Einzelheiten Programmiersprache: Das Malware-Programm wurde in Delphi geschrieben.
Die Beschreibung wurde erstellt von Andrei Gherman am Montag, 16. Juni 2008 Die Beschreibung wurde geändert von Andrei Gherman am Montag, 16. Juni 2008
zurück
.
.
.
.