Name:TR/Hexzone.ic
Entdeckt am:22/09/2008
Art:Trojan
In freier Wildbahn:Nein
Gemeldete Infektionen:Niedrig
Verbreitungspotenzial:Niedrig
Schadenspotenzial:Niedrig
Statische Datei:Ja
Dateigröße:305.227 Bytes
MD5 Prüfsumme:f4e67d1464f2eb01a20c2d7e6d401f9c
IVDF Version:7.00.06.193 - Montag, 22. September 2008

 General Verbreitungsmethode:
   • Keine eigene Verbreitungsroutine


Aliases:
   •  Kaspersky: Trojan-Ransom.Win32.Hexzone.jy
   •  F-Secure: Trojan-Ransom.Win32.Hexzone.jy


Betriebsysteme:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Auswirkungen:
   • Erstellt eine potentiell gefährliche Datei

 Dateien Es wird folgende Datei erstellt:

%SYSDIR%\lqslib.dll Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/BHO.Agent.mwe

 Datei Einzelheiten Programmiersprache:
Das Malware-Programm wurde in MS Visual C++ geschrieben.

Die Beschreibung wurde erstellt von Thomas Wegele am Dienstag, 11. November 2008
Die Beschreibung wurde geändert von Thomas Wegele am Dienstag, 11. November 2008

zurück . . . .