Avira Virenlabor

WORM/Dexel.iygx

  • Name
    WORM/Dexel.iygx
  • Entdeckt am
    18.04.2016
  • Typ
    Malware
  • Auswirkung
    Hoch 
  • Gemeldete Infektionen
    Niedrig 
  • Betriebssystem
    Windows
  • VDF Version
    7.12.82.116 (2016-04-18 18:52)

Bleiben Sie vor allen Bedrohungen geschützt - mit Avira Free Antivirus.

Avira Free Antivirus Kostenlos downloaden

Bei der Bezeichnung 'WORM' handelt es sich um einen Wurm, welcher in der Lage ist sich z.B. über das Internet (Emailversand, Peer-To-Peer Netzwerke, IRC Netzwerke, etc.) oder dem Intranet selbsttätig zu verbreiten.

  • VDF
    7.12.82.116 (2016-04-18 18:52)
  • Alias
    AVG: Luhe.Ramnit-corrupted
    Avast: Win32:Evo-gen
    Bitdefender: Gen:Variant.Zusy.162014
    ClamAV: Win.Trojan.Agent-1313630
    Dr. Web: Win32.HLLW.Siggen.5836
    ESET: VBS/Agent.NHP
    F-PROT: W32/Backdoor2.HWWI
    G Data: Gen:Variant.Zusy.162014
    Kaspersky Lab: HEUR:Trojan.Win32.Generic
    McAfee: Trojan-FHEO!BC8C1AB58F07
    Microsoft: TrojanDropper:Win32/Dexel.A
    Trend Micro: Mal_OtorunP
  • Dateien
    Die folgenden Kopien der Datei werden erzeugt:
    • %TEMPDIR%\xelag.exe
    • %TEMPDIR%\{09a405f0-0a5f-4cfe-a424-a56e9a3186f}\WinDefender.exe
    • %USERPROFILE%\Start Menu\Programs\Startup\Download_Manager.exe
    • %TEMPDIR%\{09a405f0-0a5f-4cfe-a424-a56e9a3186f}\WinDefender.exe
    • %USERPROFILE%\Start Menu\Programs\Startup\Download_Manager.exe
  • Einschleusungen
    • %all running processes%
  • Registry
    Folgende Registryeinträge werden hinzugefügt:
    • [HKEY_CURRENT_USER\Software\Microsoft\Windows Script\Settings] "JITDebug" = dword:00000000
    • [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "Msiexec" = "%TEMPDIR%\{09a405f0-0a5f-4cfe-a424-a56e9a3186f}\WinDefender.exe" "MSKERNEL" = "%TEMPDIR%\xelag.exe"
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "MSKERNEL" = "%TEMPDIR%\xelag.exe"
    • [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "Msiexec" = "%TEMPDIR%\{09a405f0-0a5f-4cfe-a424-a56e9a3186f}\WinDefender.exe" "MSKERNEL" = "%TEMPDIR%\xelag.exe"
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "MSKERNEL" = "%TEMPDIR%\xelag.exe"

Helfen Sie uns dabei, das Internet sicherer zu machen, indem Sie uns verdächtige Dateien/URLS zur Analyse schicken.

Schicken Sie Ihre Datei/URL oder Gehen Sie auf support.avira.com

Warum soll ich eine verdächtige Datei schicken?

Wenn Sie auf eine verdächtige Datei oder Webseite gestoßen sind, die sich nicht unserer Datenbank befindet, dann analysieren wir diese und untersuchen, ob sie bösartig ist oder nicht. Unsere Ergebnisse werden dann für Millionen unserer User mit deren nächstem Update ihrer Virus Datenbank veröffentlicht. Wenn Sie Avira nutzen, erhalten Sie dieses Update auch. Sie haben Avira noch nicht? Holen Sie es sich auf unserer Homepage.