|
AntiVirus
VBS.Plan.B - Virensignatur
A |
B |
C |
D |
E |
F |
G |
H |
I |
J |
K |
L |
M |
N |
O |
P |
Q |
R |
S |
T |
U |
V |
W |
X |
Y |
Z
Bezeichnung |
Name |
Typ |
Plan.B |
VBS.Plan.B |
Script Mass Mailer |
Schaden |
Entdeckt |
Ermittelt |
Hoch |
11.10.2000 |
11.10.2000 |
Größe |
Verbreitung |
Noch unterwegs |
HTML Datei: 20074 bytes, VBS Datei: 12503 bytes |
Hoch |
Ja |
Andere Namen |
|
|
|
Symptome :
|
- statt jeder vbs, vbe, js, jse, css, wsh, sct, hta, jpg, jpeg, mp3, mp2 Datei gibt es eine Kopie des Virus mit demselben Namen der Original Datei und der .vbs Endung.
-Der Key:
"HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunLINUX32" ha den Wert
"%dirsystem%LINUX32.vbs"
und the Key:
"HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServicesreload" hat den Wert
"%dirwin%reload.vbs"
wo %dirsystem% ist C:WindowsSystem oder C:WinntSystem32 und
%dirwin% ist C:Windows oder C:Winnt
|
Technische Beschreibung:
|
VBS.Plan.B ist ein Internet Wurm, der sich über das Outlook Adress Book verbreitet .
Er ist extrem aggressiv, wenn er sich im Netzwerk ausgebreitet hat.
Beim Öffnen des Internet Explorers versucht er automatisch die "MACROMEDIA32.zip" Datei runterzuladen, die beim Neustart geöffnet wird.
VBS.Plan.B schafft eine Datei "US-PRESIDENT-AND-FBI-SECRETS.HTM" im System Directory ( C:WindowsSystem oder C:WinntSystem32 ). Die "US-PRESIDENT-AND-FBI-SECRETS.HTM" Datei beinhaltet die VBS Form des Virus, der das System infiziert, sobald der User ActiveX Elements von HTML Seiten erlaubt.
Er verbreitet sich über alle Kontakte im Outlook Adress Book per Anhang.
|
Entfernung:
|
In unserer Bereich der free
Downloads haben wir eine Rubrik geschaffen für kostenlose Removal Tools. Hier
VBS.Plan.B Removal Tool
suchen & downloaden oder hier
zum Forum um Hilfe zu bekommen
[ Zurück zum Anfang ]
|
|
|
aktuelle Viren
Meldungen |
|
|
weitere Dienste |
|
|
|
|
|