RedDiamonds Dream Board

Viren - Würmer - usw. - Bagle.A - Q + AV

Zaubi - 02.03.2004, 19:23
Titel:
Und noch einer ...... Bagle.G

Zitat:
W32/Bagle-G kann sich als kennwortgeschützte ZIP-Datei versenden, die von dieser IDE nicht erkannt wird. Wenn die Datei von dem Anwender entpackt wird, wird der Wurm jedoch von Sophos Anti-Virus auf dem Desktop des Anwenders erkannt.

W32/Bagle-G ist ein E-Mail-Wurm, der sich über seine eigene SMTP-Engine an Adressen sendet, die er auf der Festplatte des befallenen Computers gefunden hat.

W32/Bagle-G verbreitet sich außerdem über freigegebene Peer-to-Peer-Ordner.

Der Wurm kopiert sich als I1RU54N.EXE in den Windows-Systemordner und erstellt die folgenden Dateien im selben Ordner:-->

-->Siehe untenstehender Link

Quelle und weitere Infos:
http://www.sophos.de/virusinfo/analyses/w32bagleg.html
Alle Zeiten sind GMT + 1 Stunde
Design and Modifications (additional scripting and bug fixes) by TL Networks
Template-Version 2.1.0 © 2002 TL Networks

based on phpBB