THEMEN

AntiVirus

Backdoor.IRC.Sticy.A - Virensignatur


A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z
Bezeichnung Name Typ
 Sticy.A  Backdoor.IRC.Sticy.A  Backdoor
Schaden Entdeckt Ermittelt
 Niedrig  20.01.2005  20.01.2005
Größe Verbreitung Noch unterwegs
 730 KB  gering  vereinzelt
Andere Namen
 
anderen Virus suchen:

Viren-Entfernung Anleitung
Viren-Removaltools
Frage im Forum stellen

RSS     

Symptome :

Auf Windows NT/2000/XP:
Der Task Manager zeigt 2 Prozesse mit Namen: "taskmgr.exe" wovon einer der echte Task Manager ist und der Andere eine versteckte Anwendung des mIRC ist.

Technische Beschreibung:

Dieser IRC-Backdoor hat sich über viele E-mailaddressen mit folgendem Inhalt verschickt:


Antwortmail von:
"The Company Of BitDefender"
Betreff: BitDefender Company
Datum: Tue, 18 Jan 2005 05:30:14 -0800

Hello,
We send you the best antivirus BitDefender ... please copy the software and have more security
on your computer;
Please copy this product from http://www.playboyromania.go.ro/ and send us an email at
support@bitdefender.com and we can give you your cdkey product to register it!

Download Link1 : http://www.playboyromania.go.ro/Film.exe
Download Link2 : http://www.playboyromania.go.ro/Poze.exe

Greetings Tnx to : John Myle , Goordon Freeman & Bitman Forgivn


Film.exe ist ein WinRAR selbst extrahierendes Verzeichnis.
Wenn dieses gestartet ist versucht er einen mIRC (ein populärer IRC Server) zu kontaktieren.
Das mIRC-Script sowie zwei DLL's (eines für encryption/decryption sowie eines für Process/Window)
verstecken sich in
C:\WINDOWS\inf\digital,taskmgr.exe (mIRC) - zumindest dort versteckt sich der Backdoor.

Das Script versucht mIRC -Undernet zu kontaktieren mit wechselnden Nick-Namen aus einer Liste der nick.db
in Verbindung mit einem "hart" reingecodeten Namen einer Webseite.
In 2 mIRC-Channels akzeptiert der Backdoor Komandos von dort autorisierten Usern.
Diese Komandos beinhalten:

- setzt voice/op/ban Rechte und Funktionen für andere User auf den spezifischen Channels
- sendet Nachrichten an andere User
- sogar ein "Hilfen" Befehl, der über die geltenden Komandos berichtet.

 

Viele der Nic-Namen in dieser Liste sind rumänisch. Die meissten User dieses speziellen Channels sprechen dort auch in rumänisch. Der Ursprung dieses Backdoors liegt also nahe...

Entfernung:
In unserer Bereich der free Downloads haben wir eine Rubrik geschaffen für kostenlose Removal Tools. Hier
Backdoor.IRC.Sticy.A Removal Tool suchen & downloaden oder hier
zum Forum um Hilfe zu bekommen

[ Zurück zum Anfang ]

>> AntiVirus Lexikon
antivirus_lexikon_logo
8x8
  aktuelle Viren Meldungen
8x8
  weitere Dienste
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung an, wie z.B:
Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der Viren-Removaltools.