THEMEN

AntiVirus

w32.Kukuku.A - Virensignatur


A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z
Bezeichnung Name Typ
 Kukuku.A  w32.Kukuku.A  
Schaden Entdeckt Ermittelt
 Niedrig  02.05.2008  05.05.2008
Größe Verbreitung Noch unterwegs
   gering  Ja
Andere Namen
 
anderen Virus suchen:

Viren-Entfernung Anleitung
Viren-Removaltools
Frage im Forum stellen

RSS     

Symptome :
Das Ziel des Virus ist es, die PE-Dateien (Portable Executable) des betroffenen Computers anzugreifen. Er lädt verschiedene Malware auf den betroffenen Computer, unter anderem auch Trojaner und Adware Programme.

Kukuku.A ist ein Virus, dessen Ziel es ist, sich zu vermehren und so viele Computer wie möglich zu befallen. Um dieses zu realisieren, greift der Virus PE-Dateien an. Das ist bei 32-bit Betriebssystemen (Windows XP/2000/NT/ME/98/95) möglich. Der Virus wird jedes Mal aktiviert, wenn eine infizierte Datei geöffnet wird.

Außerdem wird folgende Malware runtergeladen:
• Die Adware „Adsmoke“ und „Cinmus“. Diese Programme zeigen Werbung auf dem Bildschirm des betroffenen Computers an.
• Die Trojaner Agent.ISE, Delf.AIN und QQPass.BH. Der letzte dieser Trojaner ist dafür zuständig, Passwörter für Online Spiele zu stehlen.

Technische Beschreibung:

Kukuku.A ist nicht einfach zu erkennen, da weder Nachrichten oder Warnungen anzeigt werden, die darauf hinweisen, dass der Virus den Computer erreicht hat.

Kukuku.A befällt die PE-Dateien (Portable Executable), die im betroffenen Computer gefunden werden. Dem Code der Dateien werden andere Endungs-Codes und eine Website angehängt.

Danach verbindet der Virus den Computer mit einer solchen Internetseite um ein Textdatei runterzuladen. Diese Datei speichert die Webseiten, von denen noch mehr Malware runtergeladen wird.

Die Malware lädt folgendes runter:
• Die Adware „Adsmoke“ und „Cinmus“. Diese Programme zeigen Werbung auf dem Bildschirm des betroffenen Computers an.
• Die Trojaner Agent.ISE, Delf.AIN und QQPass.BH. Der letzte dieser Trojaner ist dafür zuständig, Passwörter für Online Spiele zu stehlen.

Ansteckungstaktik:
Kukuku.A befällt die PE-Dateien (Portable Executable), die im betroffenen Computer gefunden werden. Dem Code der Dateien werden andere Endungs-Codes und eine Website angehängt.
Auf diese Weise wird sicher gestellt, dass bei der Öffnung einer solchen tückischen Datei eine Verbindung zu der im Code der Datei gespeicherten Internetseite hergestellt wird, von der eine Textdatei runtergeladen wird.

Außerdem verändert Kukuku.A folgende Einträge:
• HKEY_CURRENT_USER\ Software\ Microsoft\ Internet Explorer\ Main
Start Page = %start page established by the user%
wird zu:
HKEY_CURRENT_USER\ Software\ Microsoft\ Internet Explorer\ Main
Start Page = http://75<blocked>5.com/?g
Damit wird die Startseite des Internet Explorers verändert.

Entfernung:
In unserer Bereich der free Downloads haben wir eine Rubrik geschaffen für kostenlose Removal Tools. Hier
w32.Kukuku.A Removal Tool suchen & downloaden oder hier
zum Forum um Hilfe zu bekommen

[ Zurück zum Anfang ]

>> AntiVirus Lexikon
antivirus_lexikon_logo
8x8
  aktuelle Viren Meldungen
8x8
  weitere Dienste
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung an, wie z.B:
Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der Viren-Removaltools.