Name: VBS/Dldr.Agent.EH Entdeckt am: 16/12/2008 Art: Trojan Nebenart: Downloader In freier Wildbahn: Ja Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Niedrig bis mittel Statische Datei: Nein Dateigröße: ~ 21.600 Bytes IVDF Version: 7.01.00.238 - Dienstag, 16. Dezember 2008
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Alias: • Mcafee: VBS/Autorun.worm.k Betriebsysteme: • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Lädt eine schädliche Dateien herunter Dateien Es wird versucht folgende Datei herunterzuladen: – Die URL ist folgende: • http://www.lslz168.com/**********/27.exe Diese wird lokal gespeichert unter: C:\yahoo.exe Des Weiteren wird diese Datei ausgeführt nachdem sie vollständig heruntergeladen wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/Dropper.Gen
Die Beschreibung wurde erstellt von Thomas Wegele am Dienstag, 16. Dezember 2008 Die Beschreibung wurde geändert von Thomas Wegele am Dienstag, 16. Dezember 2008
zurück
.
.
.
.