Du brauchst Hilfe? Frage die Community oder wende dich an einen Experten.
Zu Avira Answers
Name:TR/Matsnu.EB.95
Entdeckt am:22/01/2013
Art:Trojan
In freier Wildbahn:Ja
Gemeldete Infektionen:Mittel bis hoch
Verbreitungspotenzial:Niedrig
Schadenspotenzial:Niedrig bis mittel
Statische Datei:Ja
Dateigröße:45.056 Bytes
MD5 Prüfsumme:FC64D58C7E48D38D38764EA8F3D9C95C
VDF Version:7.11.58.58 - Dienstag, 22. Januar 2013
IVDF Version:7.11.58.58 - Dienstag, 22. Januar 2013

 Allgemein Verbreitungsmethode:
   • Email


Aliases:
   •  Symantec: Trojan.Ransomlock.P
   •  Mcafee: BackDoor-FAJX
   •  Kaspersky: Trojan-Dropper.Win32.Injector.hbfq
   •  TrendMicro: TROJ_RANDUM.US
   •  Sophos: Mal/EncPk-AFN
   •  Eset: Win32/Injector.ABQG
   •  AhnLab: Trojan/Win32.Zbot
   •  DrWeb: Trojan.Carberp.964
   •  Fortinet: W32/Zbot.ANM!tr


Betriebsysteme:
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Auswirkungen:
   • Erstellt schädliche Dateien
   • Änderung an der Registry

 Dateien Kopien seiner selbst werden hier erzeugt:
   • %TEMPDIR%\%Zufällig%.pre
   • %TEMPDIR%\%Zufällig%\%Zufällig%.exe

 Registry Der folgende Registryschlüssel wird hinzugefügt um den Prozess nach einem Neustart des Systems erneut zu starten.

– [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
   • "%Zufällig%"="%TEMPDIR%\%Zufällig%\%Zufällig%.exe"

Die Beschreibung wurde erstellt von Eric Burk am Donnerstag, 24. Januar 2013
Die Beschreibung wurde geändert von Eric Burk am Donnerstag, 24. Januar 2013

zurück . . . .