 |
Technische Beschreibung:
|
Dies ist ein Internet Wurm der sich per Email verbreitet.
Attachment: sslpatch.exe
Wenn der Anhang geöffnet wird, verifiziert der Virus die Internet Verbindung. Wenn keine besteht, wird der Payload ausgeführt. Falls eine Verbindung besteht, sucht der Virus nach *.ht* Dateien im "My Documents" Directory. In jeder gefundenen Datei sucht er nach "mailto:" und versendet sich mit seinem eigenen Email client an die Adressen. Falls dabei ein Fehler auftritt, wird der Payload aktiviert..
Dann sucht der Virus nach allen "*.exe" Dateien im aktuellen Directory und im Parent Directory und verschlüsselt sie mit einem willkürlichen Key, der sie unbrauchbar macht.
 |
Entfernung:
|
In unserer Bereich der free
Downloads haben wir eine Rubrik geschaffen für kostenlose Removal Tools. Hier
Win32.Invalid.A@mm Removal Tool
suchen & downloaden oder hier
zum Forum um Hilfe zu bekommen
[ Zurück zum Anfang ]
|