Name: TR/Dldr.Delf.anu.2 Entdeckt am: 14/11/2005 Art: Trojan Nebenart: Downloader In freier Wildbahn: Ja Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Niedrig bis mittel Statische Datei: Ja Dateigröße: 362.415 Bytes MD5 Prüfsumme: f22e8eef771a4cbbb7c4bf28ae083854 VDF Version: 6.32.00.170 - Fri, 11 Nov 2005 08:07 (GMT+1)
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Alias: • TrendMicro: TROJ_DLOADER.APP Betriebsysteme: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Erstellt Dateien • Änderung an der Registry Dateien Es werden folgende Dateien erstellt: – C:\Arquivos de programas\Internet Explorer\Custom\IEXPLORE.exe Des weiteren wird sie ausgeführt nachdem sie vollständig erstellt wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/Dldr.Delf.WN.3 – C:\Arquivos de programas\Internet Explorer\Custom\svchost Registry Folgender Registryschlüssel wird hinzugefügt: – [HKCU\Software\WinRAR SFX] • "C%%Arquivos de programas%Internet Explorer%Custom%"="C:\Arquivos de programas\Internet Explorer\Custom\"Kurzfassung hier . Beschreibung erstellt von Iulia Diaconescu am Tue, 15 Nov 2005 13:11 (GMT+1) Beschreibung geändert von Iulia Diaconescu am Mon, 12 Dec 2005 12:28 (GMT+1)