Du brauchst Hilfe? Frage die Community oder wende dich an einen Experten.
Zu Avira Answers
Name:ADWARE/WebCake.A
Entdeckt am:13/07/2013
Art:Adware
In freier Wildbahn:Ja
Gemeldete Infektionen:Hoch
Verbreitungspotenzial:Niedrig
Schadenspotenzial:Niedrig
Statische Datei:Ja
Dateigröße:1.212.288 Bytes
MD5 Prüfsumme:FE6B34DA2D16E6C6D10B6C126B137C15
VDF Version:7.11.90.94 - Samstag, 13. Juli 2013
IVDF Version:7.11.90.94 - Samstag, 13. Juli 2013

 Allgemein Verbreitungsmethode:
   • Keine eigene Verbreitungsroutine


Aliases:
   •  Eset: Win32/Adware.Yontoo.B
   •  DrWeb: Adware.Plugin.11
   •  Fortinet: Adware/Yontoo.A


Betriebsysteme:
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Auswirkungen:
   • Erstellt Dateien
   • Änderung an der Registry


Nach Aktivierung wird folgende Information angezeigt:


 Dateien – Eine Datei für temporären Gebrauch. Diese wird möglicherweise wieder gelöscht.
   • %TEMPDIR%\sample-062C.exe

%PROGRAM FILES%\WebCake\WebCakeDesktop.Updater.exe Des weiteren wird sie ausgeführt nachdem sie vollständig erstellt wurde.
– %APPDATA%\WebCake\WebCakeDesktop.exe Des weiteren wird sie ausgeführt nachdem sie vollständig erstellt wurde.

 Registry Die folgenden Registryschlüssel werden hinzugefügt um den Service nach einem Neustart des Systems erneut zu laden.

– [HKLM\SYSTEM\ControlSet001\Services\WebCake Desktop Updater]
   • "Type"=dword:00000010
   • "Start"=dword:00000002
   • "ErrorControl"=dword:00000001
   • "ImagePath"="%PROGRAM FILES%\WebCake\WebCakeDesktop.Updater.exe" "%APPDATA%\WebCake\WebCakeDesktop.exe"
   • "DisplayName"="WebCake Desktop Updater"
   • "ObjectName"="LocalSystem"
   • "Description"="Provides limited updating assistance for WebCake Desktop"

Die Beschreibung wurde erstellt von Eric Burk am Sonntag, 14. Juli 2013
Die Beschreibung wurde geändert von Eric Burk am Sonntag, 14. Juli 2013

zurück . . . .