RedDiamonds Dream Board

Viren - Würmer - usw. - Sasser A bis F

Zaubi - 03.05.2004, 16:56
Titel: Sasser B
Sasser B

Zitat:
W32/Sasser-B ist ein Netzwerkwurm, der sich verbreitet, indem er die Microsoft LSASS Schwachstelle an Port 445 ausnutzt.

Weitere Informationen über diese Schwachstelle finden Sie im Microsoft Security Bulletin MS04-011.

Wenn er erstmals ausgeführt wird, kopiert sich W32/Sasser-B als avserve2.exe in den Windows-Ordner und erstellt den folgenden Registrierungseintrag, damit avserve2.exe automatisch beim Start von Windows aktiviert wird:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
avserve2.exe = %WINDOWS%\avserve2.exe

Im C:\ Stammordner wird eine harmlose Textdatei namens win2.log erzeugt.


Link zum Entfernungstool auch auf dem unten stehenden Link zu finden!

Quelle: Sophos
http://www.sophos.de/virusinfo/analyses/w32sasserb.html
Alle Zeiten sind GMT + 1 Stunde
Design and Modifications (additional scripting and bug fixes) by TL Networks
Template-Version 2.1.0 © 2002 TL Networks

based on phpBB