Worm:Win32/Agent (Microsoft); W32/Xiquitir.ow!p2p (McAfee); W32.SillyP2P (Symantec); P2P-Worm.Win32.Small.p, P2P-Worm.Win32.Small.p (Kaspersky); Worm.Win32.Xiquitir.ow (v) (Sunbelt); Worm.Generic.322426 (FSecure)

 Plate-forme:

Windows 2000, Windows XP, Windows Server 2003

 Overall Risk:
 Dommages potentiels: :
 Distribution potentielle: :
 reportedInfection:
 Information Exposure Rating::
Faible
Medium
Élevé
Critique

  • Type de grayware:
    Worm

  • Destructif:
    Non

  • Chiffrement:
     

  • In the wild::
    Oui

  Overview


  Détails techniques

File size: 653,400 bytes
File type: EXE
Date de réception des premiers échantillons: 01 octobre 2011

Installation

Erstellt die folgenden Ordner:

  • %System Root%/WINDOWS/Intelx386

(Hinweis: %System Root% ist der Stammordner, normalerweise C:\. Dort befindet sich auch das Betriebssystem.)

Autostart-Technik

Fügt folgende Registrierungseinträge hinzu, um bei jedem Systemstart automatisch ausgeführt zu werden.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run
VMIntel386 = "%Windows%\Intelx386\VMIntel386.exe 256mb 32bit"

Einschleusungsroutine

Schleust die folgenden Dateien ein:

  • %System Root%/WINDOWS/Intelx386/Winamp 5.0 (full version).exe
  • %System Root%/WINDOWS/Intelx386/Winamp 3 (full version).exe
  • %System Root%/WINDOWS/Intelx386/Winamp 3.5 (full version).exe
  • %System Root%/WINDOWS/Intelx386/Update Photoshop 7.0 to Photoshop 9.16 (It´s Work!).exe
  • %System Root%/WINDOWS/Intelx386/Update Photoshop 8.0 to Photoshop 9.5 (It´s Work!).exe
  • %System Root%/WINDOWS/Intelx386/WinAce 3.85 (with Serial).exe
  • %System Root%/WINDOWS/Intelx386/Download Accelerator Plus (DAP) (full version with serial).exe
  • %System Root%/WINDOWS/Intelx386/RealOne Player (Full version).exe
  • %System Root%/WINDOWS/Intelx386/BsPlayer v3.exe
  • %System Root%/WINDOWS/Intelx386/WinRar v6.11 (with crack).exe
  • %System Root%/WINDOWS/Intelx386/WinRar 4 (with crack).exe
  • %System Root%/WINDOWS/Intelx386/ContaWin 2000 (full version).exe
  • %System Root%/WINDOWS/Intelx386/WinZip 9.exe
  • %System Root%/WINDOWS/Intelx386/DivX 7.2 freeware.exe
  • %System Root%/WINDOWS/Intelx386/3D Studio R8 (It's Work!!).exe
  • %System Root%/WINDOWS/Intelx386/VirtualDub 2.1.4.exe
  • %System Root%/WINDOWS/Intelx386/MSN messenger 6.3.exe
  • %System Root%/WINDOWS/Intelx386/Hacha Profesional Edition.exe
  • %System Root%/WINDOWS/Intelx386/Simpsons pack guiones (Temporada 2004).exe
  • %System Root%/WINDOWS/Intelx386/Mazinkaiser pack fondos de escritorio.exe
  • %System Root%/WINDOWS/Intelx386/Mazinkaiser comics pack.exe
  • %System Root%/WINDOWS/Intelx386/Juegos JAVA para NOKIA.exe
  • %System Root%/WINDOWS/Intelx386/Capitulos ineditos de DragonBall Z jamas emitidos.exe
  • %System Root%/WINDOWS/Intelx386/Pack Tonos y Logos para Nokia.exe
  • %System Root%/WINDOWS/Intelx386/Nero 7.5.1.0 (cracked!).exe
  • %System Root%/WINDOWS/Intelx386/Pack Photoshop CS 8 plugins.exe
  • %System Root%/WINDOWS/Intelx386/3D Movie Maker.exe
  • %System Root%/WINDOWS/Intelx386/Silent Hill.exe
  • %System Root%/WINDOWS/Intelx386/PSEmu.exe
  • %System Root%/WINDOWS/Intelx386/RM2GBA.exe
  • %System Root%/WINDOWS/Intelx386/WAV2MP3.exe
  • %System Root%/WINDOWS/Intelx386/GBAEmu.exe
  • %System Root%/WINDOWS/Intelx386/GameCube Emulator.exe
  • %System Root%/WINDOWS/Intelx386/Pack 50 Juegos PS2.exe
  • %System Root%/WINDOWS/Intelx386/Pack 25 Juegos GameCube.exe
  • %System Root%/WINDOWS/Intelx386/Resident Evil for GameCube.exe
  • %System Root%/WINDOWS/Intelx386/Visual Basic 6.exe
  • %System Root%/WINDOWS/Intelx386/Visual C.exe
  • %System Root%/WINDOWS/Intelx386/Visual Studio (full).exe
  • %System Root%/WINDOWS/Intelx386/mugen (full).exe
  • %System Root%/WINDOWS/Intelx386/Fuck my fat ass.avi.exe
  • %System Root%/WINDOWS/Intelx386/German extreme violation.mpg.exe
  • %System Root%/WINDOWS/Intelx386/Sexo con una menor.exe
  • %System Root%/WINDOWS/Intelx386/Pedofilia pack 37 pics.exe
  • %System Root%/WINDOWS/Intelx386/Follada brutal coño roto.exe
  • %System Root%/WINDOWS/Intelx386/Lolita Pack 20 Pics.exe
  • %System Root%/WINDOWS/Intelx386/Puta come mierda.exe
  • %System Root%/WINDOWS/Intelx386/Solo para Maricas.exe
  • %System Root%/WINDOWS/Intelx386/No lo Descargues.exe
  • %System Root%/WINDOWS/Intelx386/Dont Download.exe
  • %System Root%/WINDOWS/Intelx386/humor.exe
  • %System Root%/WINDOWS/Intelx386/Dont Touch.exe
  • %System Root%/WINDOWS/Intelx386/Hentai.exe
  • %System Root%/WINDOWS/Intelx386/Matrix Wallpapers.exe
  • %System Root%/WINDOWS/Intelx386/Terminator 3 Wallpapers.exe
  • %System Root%/WINDOWS/Intelx386/Hentai Evangelion Poker.exe
  • %System Root%/WINDOWS/Intelx386/Shinchan screen saver.scr
  • %System Root%/WINDOWS/Intelx386/Hentai Shizuka clit.exe
  • %System Root%/WINDOWS/Intelx386/a pelo.exe
  • %System Root%/WINDOWS/Intelx386/Chenoa en cueros.exe
  • %System Root%/WINDOWS/Intelx386/WinAmp skings and plugins.exe
  • %System Root%/WINDOWS/Intelx386/FlashGet Max acceleration (Experimental).exe
  • %System Root%/WINDOWS/Intelx386/VMIntel386.exe
  • %System Root%/WINDOWS/Intelx386/Pack sex very hot nude young girl porn erotic private pussy rape clitoris suck chicas fotos culos tetas coños mamadas corridas sister hermana amigas friends lesbianas mujeres desnudas putas guarras hentai.exe

(Hinweis: %System Root% ist der Stammordner, normalerweise C:\. Dort befindet sich auch das Betriebssystem.)

  Solutions

Moteur de scan minimum: 9.200

Step 1

Für Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.

Step 2

Im abgesicherten Modus neu starten

[ learnMore ]

Step 3

Diesen Registrierungswert löschen

[ learnMore ]

Wichtig: Eine nicht ordnungsgemäße Bearbeitung der Windows Registrierung kann zu einer dauerhaften Fehlfunktion des Systems führen. Führen Sie diesen Schritt nur durch, wenn Sie mit der Vorgehensweise vertraut sind oder wenn Sie Ihren Systemadministrator um Unterstützung bitten können. Lesen Sie ansonsten zuerst diesen Microsoft Artikel, bevor Sie die Registrierung Ihres Computers ändern.

  • In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    • VMIntel386="%Windows%\Intelx386\VMIntel386.exe 256mb 32bit"

Step 4

Diesen Ordner suchen und löschen

[ learnMore ]
Aktivieren Sie unbedingt das Kontrollkästchen Versteckte Elemente durchsuchen unter Weitere erweiterte Optionen, um alle verborgenen Ordner in den Suchergebnissen zu berücksichtigen. %System Root%/WINDOWS/Intelx386

Step 5

Diese Dateien suchen und löschen

[ learnMore ]
Möglicherweise sind einige Komponentendateien verborgen. Aktivieren Sie unbedingt das Kontrollkästchen Versteckte Elemente durchsuchen unter Weitere erweiterte Optionen, um alle verborgenen Dateien und Ordner in den Suchergebnissen zu berücksichtigen.
  • %System Root%/WINDOWS/Intelx386/Winamp 5.0 (full version).exe
  • %System Root%/WINDOWS/Intelx386/Winamp 3 (full version).exe
  • %System Root%/WINDOWS/Intelx386/Winamp 3.5 (full version).exe
  • %System Root%/WINDOWS/Intelx386/Update Photoshop 7.0 to Photoshop 9.16 (It´s Work!).exe
  • %System Root%/WINDOWS/Intelx386/Update Photoshop 8.0 to Photoshop 9.5 (It´s Work!).exe
  • %System Root%/WINDOWS/Intelx386/WinAce 3.85 (with Serial).exe
  • %System Root%/WINDOWS/Intelx386/Download Accelerator Plus (DAP) (full version with serial).exe
  • %System Root%/WINDOWS/Intelx386/RealOne Player (Full version).exe
  • %System Root%/WINDOWS/Intelx386/BsPlayer v3.exe
  • %System Root%/WINDOWS/Intelx386/WinRar v6.11 (with crack).exe
  • %System Root%/WINDOWS/Intelx386/WinRar 4 (with crack).exe
  • %System Root%/WINDOWS/Intelx386/ContaWin 2000 (full version).exe
  • %System Root%/WINDOWS/Intelx386/WinZip 9.exe
  • %System Root%/WINDOWS/Intelx386/DivX 7.2 freeware.exe
  • %System Root%/WINDOWS/Intelx386/3D Studio R8 (It's Work!!).exe
  • %System Root%/WINDOWS/Intelx386/VirtualDub 2.1.4.exe
  • %System Root%/WINDOWS/Intelx386/MSN messenger 6.3.exe
  • %System Root%/WINDOWS/Intelx386/Hacha Profesional Edition.exe
  • %System Root%/WINDOWS/Intelx386/Simpsons pack guiones (Temporada 2004).exe
  • %System Root%/WINDOWS/Intelx386/Mazinkaiser pack fondos de escritorio.exe
  • %System Root%/WINDOWS/Intelx386/Mazinkaiser comics pack.exe
  • %System Root%/WINDOWS/Intelx386/Juegos JAVA para NOKIA.exe
  • %System Root%/WINDOWS/Intelx386/Capitulos ineditos de DragonBall Z jamas emitidos.exe
  • %System Root%/WINDOWS/Intelx386/Pack Tonos y Logos para Nokia.exe
  • %System Root%/WINDOWS/Intelx386/Nero 7.5.1.0 (cracked!).exe
  • %System Root%/WINDOWS/Intelx386/Pack Photoshop CS 8 plugins.exe
  • %System Root%/WINDOWS/Intelx386/3D Movie Maker.exe
  • %System Root%/WINDOWS/Intelx386/Silent Hill.exe
  • %System Root%/WINDOWS/Intelx386/PSEmu.exe
  • %System Root%/WINDOWS/Intelx386/RM2GBA.exe
  • %System Root%/WINDOWS/Intelx386/WAV2MP3.exe
  • %System Root%/WINDOWS/Intelx386/GBAEmu.exe
  • %System Root%/WINDOWS/Intelx386/GameCube Emulator.exe
  • %System Root%/WINDOWS/Intelx386/Pack 50 Juegos PS2.exe
  • %System Root%/WINDOWS/Intelx386/Pack 25 Juegos GameCube.exe
  • %System Root%/WINDOWS/Intelx386/Resident Evil for GameCube.exe
  • %System Root%/WINDOWS/Intelx386/Visual Basic 6.exe
  • %System Root%/WINDOWS/Intelx386/Visual C.exe
  • %System Root%/WINDOWS/Intelx386/Visual Studio (full).exe
  • %System Root%/WINDOWS/Intelx386/mugen (full).exe
  • %System Root%/WINDOWS/Intelx386/Fuck my fat ass.avi.exe
  • %System Root%/WINDOWS/Intelx386/German extreme violation.mpg.exe
  • %System Root%/WINDOWS/Intelx386/Sexo con una menor.exe
  • %System Root%/WINDOWS/Intelx386/Pedofilia pack 37 pics.exe
  • %System Root%/WINDOWS/Intelx386/Follada brutal coño roto.exe
  • %System Root%/WINDOWS/Intelx386/Lolita Pack 20 Pics.exe
  • %System Root%/WINDOWS/Intelx386/Puta come mierda.exe
  • %System Root%/WINDOWS/Intelx386/Solo para Maricas.exe
  • %System Root%/WINDOWS/Intelx386/No lo Descargues.exe
  • %System Root%/WINDOWS/Intelx386/Dont Download.exe
  • %System Root%/WINDOWS/Intelx386/humor.exe
  • %System Root%/WINDOWS/Intelx386/Dont Touch.exe
  • %System Root%/WINDOWS/Intelx386/Hentai.exe
  • %System Root%/WINDOWS/Intelx386/Matrix Wallpapers.exe
  • %System Root%/WINDOWS/Intelx386/Terminator 3 Wallpapers.exe
  • %System Root%/WINDOWS/Intelx386/Hentai Evangelion Poker.exe
  • %System Root%/WINDOWS/Intelx386/Shinchan screen saver.scr
  • %System Root%/WINDOWS/Intelx386/Hentai Shizuka clit.exe
  • %System Root%/WINDOWS/Intelx386/a pelo.exe
  • %System Root%/WINDOWS/Intelx386/Chenoa en cueros.exe
  • %System Root%/WINDOWS/Intelx386/WinAmp

Step 6

Führen Sie den Neustart im normalen Modus durch, und durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt nach Dateien, die als WORM_SMALL.SMA entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem Trend Micro Produkt gesäubert, gelöscht oder in Quarantäne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarantäne können einfach gelöscht werden. Auf dieser Knowledge-Base-Seite finden Sie weitere Informationen.


Participez à notre enquête!