Präsenz im Package.exe in
"c:\Documents and Settings\All Users\Start Menu\Programs\Startup", "%windir%\All Users\Main menu\Programs\StartUp" und "%system32%" Ordner und in der Taskliste.
Präsenz im Startup Registry Key "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" auf dem String "sassfix" der auf "%system32%\packer.exe" weist.
Technische Beschreibung:
Im Betrieb versucht der Wurm sich selbst zu kopieren in den oben gezeigten drei Ordnern und schafft dann eine Mutex namens "sas4dab" um erneute Infizierung zu verhindern.
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung
an, wie z.B: Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal
Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der
Viren-Removaltools.
AntiVirus News
Besuchen Sie auch den tagesaktuellen Antivirus News Bereich