Avira Virenlabor

‹ zurück

Worm/Autorun.TO.4

Zusammenfassung
  • Name
    Worm/Autorun.TO.4
  • Entdeckt am
    13.01.2012
  • VDF Version
    7.11.21.10 (2012-01-13 08:52)
Vollständige Beschreibung

Bei der Bezeichnung 'WORM' handelt es sich um einen Wurm, welcher in der Lage ist sich z.B. über das Internet (Emailversand, Peer-To-Peer Netzwerke, IRC Netzwerke, etc.) oder dem Intranet selbsttätig zu verbreiten.

Diese Malware ist in der Lage, private Informationen zu stehlen.

  • VDF
    7.11.21.10 (2012-01-13 08:52)
  • Dateien
    Die folgenden Kopien der Datei werden erzeugt:
    • %SYSDIR%\windotnetsrv.exe
  • Registry
    Folgende Registryeinträge werden hinzugefügt:
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "windll" = "%SYSDIR%\windotnetsrv.exe"
  • Alias
    ESET: Win32/AutoRun.VB.JN worm
    Microsoft: Worm:Win32/Autorun.TO
    Kaspersky Lab: Trojan.Win32.Agent2.clsf
    G Data: Trojan.GenericKDZ.13779
    Avast: Win32:AutoRun-COB
    Dr. Web: Worm.Siggen.11527