Name:TR/FakeSC.A
Entdeckt am:06/08/2010
Art:Trojan
In freier Wildbahn:Ja
Gemeldete Infektionen:Niedrig bis mittel
Verbreitungspotenzial:Niedrig bis mittel
Schadenspotenzial:Niedrig bis mittel
Statische Datei:Ja
Dateigröße:151.093 Bytes
MD5 Prüfsumme:ac87a1dcaa66a5b0ef19f10Ac6cc4022
IVDF Version:7.10.10.99 - Freitag, 6. August 2010

 General Verbreitungsmethode:
   • Keine eigene Verbreitungsroutine


Aliases:
   •  Avast: Win32:Genome-IO
   •  VirusBuster: Trojan.HTML.Fraud.O
   •  Eset: Win32/Adware.WinAntiVirus


Betriebsysteme:
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7
   • Linux
   • Unix
   • OS/2
   • Mac


Auswirkungen:
   • Erstellt Dateien
   • Informiert den Anwender über angebliche Infektionen oder Probleme des Betriebssystems und bietet Lösung durch Kauf der Anwendung an.
   • Leitet auf eine infizierte Webseite um


 Dateien  Es wird folgendes Verzeichnis erstellt:
   • %Verzeichnis in dem die Malware ausgeführt wurde%\images



Es werden folgende Dateien erstellt:

%Verzeichnis in dem die Malware ausgeführt wurde%\images\i1.gif
%Verzeichnis in dem die Malware ausgeführt wurde%\images\i2.gif
%Verzeichnis in dem die Malware ausgeführt wurde%\images\i3.gif
%Verzeichnis in dem die Malware ausgeführt wurde%\images\j1.gif
%Verzeichnis in dem die Malware ausgeführt wurde%\images\j2.gif
%Verzeichnis in dem die Malware ausgeführt wurde%\images\j3.gif
%Verzeichnis in dem die Malware ausgeführt wurde%\images\jj1.gif
%Verzeichnis in dem die Malware ausgeführt wurde%\images\jj2.gif
%Verzeichnis in dem die Malware ausgeführt wurde%\images\jj3.gif
%Verzeichnis in dem die Malware ausgeführt wurde%\images\l1.gif
%Verzeichnis in dem die Malware ausgeführt wurde%\images\l2.gif
%Verzeichnis in dem die Malware ausgeführt wurde%\images\l3.gif
%Verzeichnis in dem die Malware ausgeführt wurde%\images\pix.gif
%Verzeichnis in dem die Malware ausgeführt wurde%\images\t1.gif
%Verzeichnis in dem die Malware ausgeführt wurde%\images\t2.gif
%Verzeichnis in dem die Malware ausgeführt wurde%\images\Thumbs.db
%Verzeichnis in dem die Malware ausgeführt wurde%\images\up1.gif
%Verzeichnis in dem die Malware ausgeführt wurde%\images\up2.gif
%Verzeichnis in dem die Malware ausgeführt wurde%\images\w1.gif
%Verzeichnis in dem die Malware ausgeführt wurde%\images\w11.gif
%Verzeichnis in dem die Malware ausgeführt wurde%\images\w2.gif
%Verzeichnis in dem die Malware ausgeführt wurde%\images\w3.jpg
%Verzeichnis in dem die Malware ausgeführt wurde%\images\word.doc
%Verzeichnis in dem die Malware ausgeführt wurde%\images\wt1.gif
%Verzeichnis in dem die Malware ausgeführt wurde%\images\wt2.gif
%Verzeichnis in dem die Malware ausgeführt wurde%\images\wt3.gif
%Verzeichnis in dem die Malware ausgeführt wurde%\wispex.html

Die Beschreibung wurde erstellt von Patrick Schoenherr am Freitag, 6. August 2010
Die Beschreibung wurde geändert von Patrick Schoenherr am Freitag, 6. August 2010

zurück . . . .