THEMEN

AntiVirus

w32.Archivarius.A - Virensignatur


A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z
Bezeichnung Name Typ
 Archivarius.A  w32.Archivarius.A  Wurm
Schaden Entdeckt Ermittelt
 Mittel  27.02.2008  27.02.2008
Größe Verbreitung Noch unterwegs
   mittlere Gefahr  Ja
Andere Namen
 
anderen Virus suchen:

Viren-Entfernung Anleitung
Viren-Removaltools
Frage im Forum stellen

RSS     

Symptome :
Das Ziel des Wurms ist es, sich via P2P Netzwerke auszubreiten und möglichst viele Computer zu infizieren. Um das zu tun, kopiert sich der Virus oftmals und benutzt attraktive Namen in den Verzeichnissen verschiedener P2P Programmen um User davon zu überzeugen, die Dateien seien harmlos.

Archivarius.A ist ein Wurm, dessen Ziel es ist, sich via P2P Netzwerke auszubreiten und möglichst viele Computer zu infizieren. Um das zu tun, kopiert sich der Virus oftmals und benutzt attraktive Namen in den Verzeichnissen verschiedener P2P Programme. Diese Dateien geben sich als interessante Applikation oder illegale Software aus, so halten die User sie für harmlose Dateien.
Technische Beschreibung:

Archivarius.A ist nicht einfach zu erkennen, da weder Nachrichten oder Warnungen anzeigt werden, die darauf hinweisen, dass der Virus den Computer erreicht hat.

Wirkungen:
Archivarius.A ist ein Wurm, dessen Ziel es ist, sich via P2P Netzwerke auszubreiten und möglichst viele Computer zu infizieren.
Um das zu tun, kopiert sich der Virus oftmals und benutzt attraktive Namen in den Verzeichnissen verschiedener P2P Programme. Diese Dateien geben sich als interessante Applikation oder illegale Software aus, so halten die User sie für harmlose Dateien.

Ansteckungstaktik:
Archivarius.A erstellt folgende Dateien:
• WINSECURE.EXE und NTSPOOL.EXE, im Windowssystemverzeichnis. Diese Dateien sind Kopien des Wurms selbst.
• TEMP1.ZIP, TEMP_01.EXE und INSTALLER-CRACK-KEYGEN.EXE, im Ordner “Local Settings/Temp” im Dokumente und Einstellungen Verzeichnis, in welches sich der User eingeloggt hat.

Archivarius.A erstellt folgende Einträge in der Windows Datenbank:
• HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer\ Run
NTSpoo = NTSpool.exe
• HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer\ Run
Windows Security Tool = WinSecure.exe
Mit diesem Eintrag wird sicher gestellt, dass der Virus immer dann aktiviert wird, wenn Windows gestartet wird.

Entfernung:
In unserer Bereich der free Downloads haben wir eine Rubrik geschaffen für kostenlose Removal Tools. Hier
w32.Archivarius.A Removal Tool suchen & downloaden oder hier
zum Forum um Hilfe zu bekommen

[ Zurück zum Anfang ]

>> AntiVirus Lexikon
antivirus_lexikon_logo
8x8
  aktuelle Viren Meldungen
8x8
  weitere Dienste
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung an, wie z.B:
Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der Viren-Removaltools.