Die verschiedenen Antiviren-Programme können die einzelnen Viren, Würmer mit unterschiedlichen Namen bezeichnen. Es kann vorkommen, dass ein Virenschutzsystem die verschiedenen Exemplare eines bestimmten Schadprogramms unter verschiedenen Namen identifiziert. Es ist aber auch möglich, dass verschiedene Viren, Würmer mit dem gleichen Namen bezeichnet werden. In der folgenden Liste sind die Bezeichnungen der meist verbreiteten Virenschutzprogramme zur Information angeführt, die sich natürlich selbst bei den verschiedenen Varianten des jeweiligen Virenschutzprogrammes unterscheiden können.
|
Das Ungeziefer Win32/Agobot.3.BF Trojaner
im Verzeichnis vom Windows System32 (laut Grundbedeutung: C:\Windows\System32) erzeugt
die Datei unter dem Namen:
svch0st.exe
|
|
Der Schädling Win32/Agobot.3.BF Trojaner
erstellt, bzw. ändert (falls bereits vorhanden) folgende Einträge in der systembeschreibenden Datenbasis:
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] "Configuration Loader"="svch0st.exe"
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Configuration Loader"="svch0st.exe"
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] "Configuration Loader"="svch0st.exe"
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Configuration Loader"="svch0st.exe"
|
Der Schädling Win32/Agobot.3.BF Trojaner
stoppt von anderen Schädlingen folgende Abläufe:
Der Schädling Win32/Agobot.3.BF Trojaner
nutzt folgende Dateien als geteilte Datei:
Der Schädling Win32/Agobot.3.BF Trojaner
öffnet an folgender Schnittstelle (Port) einen Backdoor:
42000
.
Der Schädling Trojaner
ermöglicht das Laufen folgender Befehle auf dem Computer:
| Gruppe |
Befehl |
Beschreibung |
|
bot
|
about
|
displays the info the author wants you to see
|
|
bot
|
removeallbut
|
removes the bot if id does not match
|
|
bot
|
repeat
|
login
|
|
bot
|
rndnick
|
makes the bot generate a new random nick
|
|
bot
|
status
|
gives status
|
|
bot
|
sysinfo
|
displays the system info
|
|
cvar
|
get
|
gets the content of a cvar
|
|
cvar
|
list
|
prints a list of all cvars
|
|
cvar
|
loadconfig
|
loads config from a file
|
|
cvar
|
saveconfig
|
saves config to a file
|
|
cvar
|
set
|
sets the content of a cvar
|
|
bot
|
die
|
terminates the bot
|
|
ddos
|
pingflood
|
starts a Ping flood
|
|
ddos
|
stop
|
stops all ddoses running
|
|
ddos
|
synflood
|
starts a SYN flood
|
|
ddos
|
udpflood
|
starts an UDP flood
|
|
ftp
|
download
|
downloads a file from ftp
|
|
ftp
|
execute
|
updates the bot from a ftp url
|
|
ftp
|
update
|
executes a file from a ftp url
|
|
http
|
download
|
downloads a file from http
|
|
http
|
execute
|
updates the bot from a http url
|
|
http
|
update
|
executes a file from a http url
|
|
bot
|
dns
|
resolves ip/hostname by dns
|
|
http
|
visit
|
visits an url with a specified referrer
|
|
irc
|
action
|
lets the bot perform an action
|
|
irc
|
disconnect
|
disconnects the bot from irc
|
|
irc
|
getedu
|
prints netinfo when the bot is .edu
|
|
irc
|
gethost
|
prints netinfo when host matches
|
|
irc
|
join
|
makes the bot join a channel
|
|
irc
|
mode
|
lets the bot perform a mode change
|
|
irc
|
netinfo
|
prints netinfo
|
|
irc
|
part
|
makes the bot part a channel
|
|
irc
|
privmsg
|
sends a privmsg
|
|
bot
|
execute
|
makes the bot execute a .exe
|
|
irc
|
raw
|
sends a raw message to the irc server
|
|
irc
|
reconnect
|
reconnects to the server
|
|
irc
|
server
|
changes the server the bot connects to
|
|
redirect
|
gre
|
starts a gre redirect
|
|
redirect
|
http
|
starts a http proxy
|
|
redirect
|
stop
|
stops all redirects running
|
|
redirect
|
tcp
|
starts a tcp port redirect
|
|
scan
|
dcom
|
.scan.dcom %s/24 1000000
|
|
scan
|
locator
|
scans for locator exploit
|
|
scan
|
netbios
|
scans weak netbios passwords
|
|
bot
|
id
|
displays the id of the current code
|
|
scan
|
stop
|
stops all scans running asap
|
|
scan
|
webdav
|
scans for iis/webdav exploit
|
|
bot
|
nick
|
changes the nickname of the bot
|
|
bot
|
open
|
opens a file (whatever)
|
|
bot
|
quit
|
quits the bot
|
|
bot
|
remove
|
removes the bot
|