Wurm WORM_GONE.A breitet sich per E-Mail und ICQ aus

Outlook diesmal nicht die einzige Brutstätte; Lösch-Tool erhältlich

Wieder einmal ist ein Schädling aufgetaucht, der sich rasant verbreitet, melden unisono alle führenden Antivirenspezialisten. WORM_GONE.A ist ein Massmailer, der sich automatisch an alle Einträge im Outlook-Adressbuch verschickt. BitDefender bietet bereits ein kostenloses Tool an, um den Wurm vom Rechner zu löschen.

Anzeige

Der Virus ist an der Betreffzeile "Hi" und dem folgenden Mailbody zu erkennen: "How are you? When I saw this screen saver, I immediately thought about you I am in a harry, I promise you will love it!!

Die E-Mail enthält darüber hinaus einen Anhang mit dem Namen "Gone.scr". Durch Doppelklick wird die angehängte Datei ausgeführt. Den Doppelklick sollte man natürlich nicht ausführen.

Dann schreibt sich der Virus unter HKEY_LOCAL_MACHINE/Software/Microsoft/ Windows/CurrentVersion/Run als Eintrag C:WinntSystem32gone.scr "C:WinntSystem32gone.scr" ein. Im Task Manager wird eine Anwendung namens pentagon gestartet und ausgeführt. Als Prozess wird gone.scr gestartet. Nach Angaben von Sophos versucht der Schädling außerdem durch Löschen von Dateien einige Antivirentools anzugreifen und sie unschädlich zu machen.

Nach folgenden Dateien werden die von WORM_GONE.A befallenden Systeme untersucht:

  • IAMAPP.EXE
  • IAMSERV.EXE
  • CFINET.EXE
  • APLICA32.EXE
  • ZONEALARM.EXE
  • ESAFE.EXE
  • CFIADMIN.EXE
  • CFIAUDIT.EXE
  • CFINET32.EXE
  • PCFWALLICON.EXE
  • FRW.EXE
  • VSHWIN32.EXE
  • VSECOMR.EXE
  • WEBSCANX.EXE
  • AVCONSOL.EXE
  • VSSTAT.EXE
  • NAVAPW32.EXE
  • NAVW32.EXE
  • _AVP32.EXE
  • _AVPCC.EXE
  • _AVPM.EXE
  • AVP32.EXE
  • AVPCC.EXE
  • AVPM.EXE
  • AVP.EXE
  • ICLOAD95.EXE
  • ICMON.EXE
  • ICSUPP95.EXE
  • ICLOADNT.EXE
  • ICSUPPNT.EXE
  • TDS2-98.EXE
  • TDS2-NT.EXE
  • SAFEWEB.EXE

Wurm WORM_GONE.A breitet sich per E-Mail und ICQ aus 

TheGolem 07. Dez 2001

a) outlook zur hölle feuern und pegasus mail, netscape messenger, mozilla mail oder ein...

Eldagor 06. Dez 2001

Ich benutze auch den Norton AntiVir, jedoch starte ich täglich das LiveUpdate! AntiVir...

hansen 05. Dez 2001

Und, hast du nicht gelesen, daß Outlook diesmal nicht die einzigste Brutstätte ist?

right 05. Dez 2001

ja klar - und ICQ und mIRC auch oder was ? Darf man ueberhaupt noch was ? Scheisse...

Gomer=Looser 05. Dez 2001

So langsam ist man selbst Schuld, wenn man Outlook Express überhaupt noch nutzt.

Kommentieren




Anzeige
  1. Software-Entwickler / -innen
    AGORUM Software GmbH, Ostfildern
  2. Leiter/in IT-Desktop Support
    Gesamtverband der Deutschen Versicherungswirtschaft e.V., Hamburg
  3. Elektrotechniker/in oder Informatiker/in
    Polizeipräsidium Westhessen, Wiesbaden
  4. Informatikerin / Informatiker IT-Koordinatorin/IT-Koordina- tor
    Fraunhofer-Institut für Windenergie und Energiesystemtechnik (IWES), Bremerhaven

 

Detailsuche


Folgen Sie uns
       

Meistgelesen
  1. Tinkerforge im Test

    Elektronik zum Stapeln

  2. Diablo 3

    Höllischer Bug und harmlose Hardwareanforderungen

  3. Diablo 3

    Blizzards Server seit Stunden kaum erreichbar

  4. Forbes-Magazin

    Steve Ballmer macht Microsoft zu einem zweiten RIM

  5. Kepler GK110

    Größter Chip der Welt mit 7 Mrd. Transistoren und Hyper-Q


Meistkommentiert
  1. Kommentare: 325 | letzter Beitrag 19:26 Uhr

  2. Kommentare: 214 | letzter Beitrag 07:00 Uhr

  3. Kommentare: 171 | letzter Beitrag 19:34 Uhr

  4. Kommentare: 115 | letzter Beitrag 13:09 Uhr

  5. Kommentare: 111 | letzter Beitrag 21:22 Uhr

Mehr


  1. Verbraucherschützer

    Facebook soll Geld aus Börsengang für Kundendienst nutzen

  2. Bundesinnenministerium

    Weniger Straftaten im Internet

  3. Displayserver

    X.org soll neue API bekommen

  4. Facebook, Wikis und Blogs

    Social-Media-Leitfaden für Bundeswehrangehörige

  5. Raumfahrt

    Nasa bereitet bemannte Mission zu einem Asteroiden vor

  6. Oracle gegen Google

    Oracle könnte fast leer ausgehen

  7. Mobilfunk

    Fast jedes dritte Handy in Deutschland ist ein Smartphone

  8. Gaming-PC

    MSIs Norris Edition kommt ohne Chuck

  9. Navigon für Android

    Navigationsanwendung ist fit fürs Galaxy Nexus

  10. Forbes-Magazin

    Steve Ballmer macht Microsoft zu einem zweiten RIM



Haben wir etwas übersehen?

E-Mail an news@golem.de


7,85 Zoll: Angeblich iPad Mini mit flachem Touchdisplay geplant
7,85 Zoll
Angeblich iPad Mini mit flachem Touchdisplay geplant

Apple soll Zuliefererkreisen zufolge ein kleineres iPad mit 7,85 Zoll großem Bildschirm planen, das noch 2012 auf den Markt kommen soll. Das kleine Modell soll mit einem G/F2-Dünnfilm-Touchscreen ausgestattet werden, der kostengünstigere Geräte ermöglicht und so gegen Android-Tablets positioniert werden kann.

  1. Aluhülle iPad mutiert zum Macbook Air
  2. iPad-Tastatur Logitech stellt Ultrathin Keyboard Cover vor
  3. Projekt Blue Tiger Druckempfindlicher Stift fürs iPad

Cloud-Speicher: Fraunhofer-Forscher warnen vor Dropbox & Co.
Cloud-Speicher
Fraunhofer-Forscher warnen vor Dropbox & Co.

Cloud-Speicherdienste bieten oft eine unzureichende Sicherheit. Zu diesem Ergebnis kommt das Fraunhofer-Institut für sichere Informationstechnologie, das die Dienste Dropbox, Cloudme, Crashplan, Mozy, Teamdrive, Ubuntu One und Wuala getestet hat.

  1. Multimediainhalte LG startet Cloud für TV, PC und Smartphone
  2. Der Bund und die Cloud "Bürgerdaten sind ein Schatz"
  3. Firebase Cloud-Dienst für Echtzeitinformationen

Sicherheitssoftware: Avira-Update legt Windows lahm - Patch erschienen
Sicherheitssoftware
Avira-Update legt Windows lahm - Patch erschienen

Avira hat gestern für mehrere kostenpflichtige Sicherheitsanwendungen ein fehlerhaftes Service Pack veröffentlicht. Als Folge davon funktionieren viele Anwendungen nicht und Windows startet nicht einwandfrei. Mittlerweile ist ein Patch erschienen.

  1. Twitter 55.000 Nutzerkonten gehackt, Staatsanwalt ausgeladen
  2. Sicherheit Microsoft bringt zweiten Patch zur Duqu-Abwehr
  3. The Unknowns Nasa und Esa bestätigen Einbrüche in ihre Systeme

Zum Artikel