Name: TR/Hexzone.ic Entdeckt am: 22/09/2008 Art: Trojan In freier Wildbahn: Nein Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Niedrig Statische Datei: Ja Dateigröße: 305.227 Bytes MD5 Prüfsumme: f4e67d1464f2eb01a20c2d7e6d401f9c IVDF Version: 7.00.06.193 - Montag, 22. September 2008
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Kaspersky: Trojan-Ransom.Win32.Hexzone.jy • F-Secure: Trojan-Ransom.Win32.Hexzone.jy Betriebsysteme: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Erstellt eine potentiell gefährliche Datei Dateien Es wird folgende Datei erstellt: – %SYSDIR% \lqslib.dll Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/BHO.Agent.mwe Datei Einzelheiten Programmiersprache: Das Malware-Programm wurde in MS Visual C++ geschrieben.
Die Beschreibung wurde erstellt von Thomas Wegele am Dienstag, 11. November 2008 Die Beschreibung wurde geändert von Thomas Wegele am Dienstag, 11. November 2008
zurück
.
.
.
.