PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [F] Was ist das?



r4iden
15.04.2010, 20:11
Link zur File: Virustotal. MD5: 253753841a20cd5b09d8a8ed7accf9c0 Heuristic.LooksLike.Win32.Suspicious.L a variant of Win32/Injector.BIW VirTool:Win32/DelfInject.gen!BI (http://www.virustotal.com/de/analisis/460c56a11f77cb2768a09fa8b2a85e2ec65e754d4e2809f8bc c4a5fb638f3191-1271358297)

Downloadlink: http://www.autocaravanadealquiler.es/fotos/images.php?image=IMG020740802010.JPG



Danke.

Southpark
15.04.2010, 20:13
Ein Trojaner ^^

r4iden
15.04.2010, 20:15
Das war mir eigentlich schon klar, aber da das Ding eig. keine Verbindung aufbaut wollte ich paar genauere Infos haben.

garwga
15.04.2010, 20:24
Da er von den meisten AVs als "DelfInject" gelistet wird, nehme ich mal an, dass er sich in Delphi-Projekte reinschreibt und erst dann zum "richtigen" Trojaner wird, d.h. er schreibt den eigentlichen Malcode in Delphi-Programme und spreadet sich somit selber.
MfG,
garwga