Name: TR/Hosts.AS Entdeckt am: 27/07/2010 Art: Trojan In freier Wildbahn: Ja Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Niedrig bis mittel Statische Datei: Ja Dateigröße: 41.171 Bytes MD5 Prüfsumme: 1e0F0Dad6aae1e4866d2f097f0b6cb28 VDF Version: 7.10.09.225
General Verbreitungsmethode: • Autorun Dateien Alias: • Eset: Win32/Qhost.NYP Betriebsystem: • Windows XP Auswirkungen: • Blockiert Zugriff auf verschiedene Webseiten • Blockiert Zugriff auf Webseiten von Sicherheitsfirmen • Setzt Sicherheitseinstellungen herunter • Änderung an der Registry Dateien Kopien seiner selbst werden hier erzeugt: • %TEMPDIR% \f89b359b-4abe-4b1b-b3a2-5179690897fc\wrk1.tmp_46 • %APPDATA%\f90d803d-7bb2-46b8-a890-d6d8b6800dd5_46.avi Eine Datei wird überschreiben. – %SYSDIR% \drivers\etc\hosts Registry Der folgende Registryschlüssel wird hinzugefügt um den Prozess nach einem Neustart des Systems erneut zu starten. – [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] • "f90d803d-7bb2-46b8-a890-d6d8b6800dd5_46"="rundll32.exe \"%APPDATA%\f90d803d-7bb2-46b8-a890-d6d8b6800dd5_46.avi\", start" Folgender Registryschlüssel wird hinzugefügt: – [HKCU\SOFTWARE\Microsoft\Cryptography] • MachineGuid="f89b359b-4abe-4b1b-b3a2-5179690897fc" Hosts Die hosts Datei wird wie folgt geändert: – In diesem Fall ist es möglich, dass bereits existierende Einträge überschrieben werden. – Zugriffe auf folgende Domains werden auf andere Ziele umgeleitet: • google.com; search.yahoo.com; uk.search.yahoo.com; google.com.br; google.it; google.es; google.co.jp; google.com.mx; google.ca; google.com.au; google.nl; google.co.za; google.be; google.gr; google.at; google.se; google.ch; google.pt; google.dk; google.fi; google.ie; google.no; google.de; google.fr; google.co.uk; bing.com
Die Beschreibung wurde erstellt von Florian Burlefinger am Mittwoch, 28. Juli 2010 Die Beschreibung wurde geändert von Andrei Ivanes am Montag, 2. August 2010
zurück
.
.
.
.