Übersicht

Übersicht
Maßnahme
Weitere Informationen
| Verbreitungsmethode |
|
|---|---|
| Betroffene Betriebssysteme | Windows |
| Merkmale |
|
| Schutz erhältlich seit | 09 Dezember 2004 05:01:16 (GMT) |
| Letztes Update | 13 März 2010 23:47:55 (GMT) |
| Erkannt von | Alle Sophos Produkte |
- Kostenlose Überprüfung auf Viren und Spyware
- Testet Ihren bestehenden Virenschutz
- Findet Ihre Virenschutzlösung alle Viren?
Maßnahme

Übersicht
Maßnahme
Weitere Informationen
Befolgen Sie bitte die Anweisungen zur Desinfektion von PE-Dateien.
Bitte lesen Sie die Hinweise zum Entfernen von W32/Anig-C.
Weitere Informationen
W32/Anig-C ist ein Wurm, der sich verbreitet, indem er sich auf Netzwerkfreigaben kopiert.
W32/Anig-C kann auch zum Stehlen von Kennwörtern benutzt werden.
W32/Anig-C versucht, sich zu verbreiten, indem er sich auf die ADMIN$-Freigaben auf remoten Computern kopiert.
W32/Anig-C kann eine DLL-Datei namens GinaDLL.DLL mit Funktionen zum Speichern von Tastenfolgen ablegen und Port 5190 öffnen, um remote Befehle zu empfangen.
W32/Anig-C ist ein Wurm, der sich verbreitet, indem er sich auf Netzwerkfreigaben kopiert.
W32/Anig-C kann auch zum Stehlen von Kennwörtern benutzt werden.
W32/Anig-C kopiert sich mit seinem originalen Dateinamen in den Ordner <Windows>\System32 und erstellt den folgenden Registrierungseintrag, damit er beim Systemneustart aktiviert wird:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Osa32
W32/Anig-C versucht, sich zu verbreiten, indem er sich auf die ADMIN$-Freigaben auf remoten Computern kopiert.
W32/Anig-C kann eine DLL-Datei namens GinaDLL.DLL mit Funktionen zum Speichern von Tastenfolgen ablegen und Port 5190 öffnen, um remote Befehle zu empfangen.
Auf NT-basierten Windows-Versionen registriert sich W32/Anig-C als Dienst namens
GinaDll
ntgina.dll

