 |
Symptome :
|
Präsenz der nächstenDatei im Windows Ordner:
svchostXX.exe (75,783 bytes) spoolXX.exe
oder smssXX.exe (75,783 bytes)
Wobei XX Platzhalter für irgend einen Buchstabe ist.
Präsenz in den folgenden Registry Keys:
KKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\Run\"Service Host"="C:\\WINDOWS\\.exe"
KKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\RunOnce\"Service
Host"="C:\\WINDOWS\\svchost.exe"
wo .exe zu einer Kopie des Virus verwaist und eventuell spoolXX.exe
oder smssXX.exe (z.B.: spooloj.exe, spoolew.exe, smsstp.exe,
smsscw.exe) nachgeladen wird.
Präsenzen im Windows Ordner im Unterordner mstorvil. {21EC2020-3AEA-1069-A2DD-08002B30309D}
Diese enthalten Kopien des Virus.
|