Bezeichnung |
Name |
Typ |
Autorun.WE |
w32.Autorun.WE |
W |
Schaden |
Entdeckt |
Ermittelt |
Mittel |
22.05.2008 |
22.05.2008 |
Größe |
Verbreitung |
Noch unterwegs |
|
mittlere Gefahr |
Ja |
Andere Namen |
|
|
|
Symptome :
|
Der Virus verbreitet sich und infiziert andere Computer. Die Informationen, die der Virus findet, sendet er an einen entfernten User. Zugriffserlaubnisse des Systems werden verändert. Autorun.WE nutzt heimliche Techniken um nicht vom User erkannt zu werden. Verbreitet wird er durch Laufwerke, die von mehreren Benutzern genutzt werden.Autorun.WE ist ein Wurm, der sich vermehrt und kopiert ohne andere Dateien zu
infizieren.
Der Virus erfasst bestimmte Informationen, die vom User eingegeben oder gesichert
wird, mit der entsprechenden Bedrohung der Privatsphäre.
Die Information wird an einen entfernten User gesendet. Dies geschieht per Email,
FTP etc.
Der Sicherheitsmodus des Computers wird gesenkt, Zugriffserlaubnisse auf das
System werden verändert.
Autorun.WE nutzt folgende Techniken um nicht vom User erkannt zu werden:
• Der Virus kann sich während seiner Aktivität verstecken, da
eine Technik in seinem Code versteckt ist, die dies ermöglicht.
• Er löscht die Original Dateien, die den Virus aktivierten, als
er den Computer befiehl.
• Zugriffserlaubnisse werden verändert um den Virus zu verstecken.
|
Technische Beschreibung:
|
Autorun.WE nutzt folgende Verbreitungsmethoden:
• Der Virus nutzt die Verwundbarkeit des Computers aus, die durch den
User entsteht: Ausnutzen von Verwundbarkeiten in Datei-Formaten oder –Applikationen.
Dieses Vorhaben benötigt das Eingreifen des Users, der Dateien öffnet,
tückische Internetseiten besucht und Emails liest.
• Computer-Netzwerke: Der Virus erstellt Kopien von sich in Laufwerken.
Wirkungen:
Das Ziel von Autorun.WE ist es, sich zu verbreiten und andere Computer zu infizieren.
Autorun.WE nutzt folgende Techniken um nicht vom User erkannt zu werden:
• Der Virus kann sich während seiner Aktivität verstecken, da
er eine Technik in seinem Code versteckt ist, die dies ermöglicht.
• Er löscht die Original Dateien, die den Virus aktivierten, als
er den Computer befiehl.
• Zugriffserlaubnisse werden verändert um den Virus zu verstecken.
Der Virus erfasst bestimmte Informationen, die vom User eingegeben oder gesichert
wird, mit der entsprechenden Bedrohung der Privatsphäre.
Die Information wird an einen entfernten User gesendet. Dies geschieht per Email,
FTP etc.
Der Sicherheitsmodus des Computers wird gesenkt, Zugriffserlaubnisse auf das
System werden verändert.
|
Entfernung:
|
In unserer Bereich der free
Downloads haben wir eine Rubrik geschaffen für kostenlose Removal Tools. Hier
w32.Autorun.WE Removal Tool
suchen & downloaden oder hier
zum Forum um Hilfe zu bekommen
[ Zurück zum Anfang ]
|
|
|
aktuelle Viren
Meldungen |
|
|
weitere Dienste |
|
|
|