Präsenz des Prozesses nrs.exe und der Datei
%WINDIR%nrs.exe
(%WINDIR% ist die Windows Directory, und der Pfad z.B. C:Windowsnrs.exe)
Technische Beschreibung:
Wenn der Virus älter als 05. September 2003 ist, erkannt Bit Defender diesen Wurm als Win32.VB.Generic.
der Wurm kommt als Emailanhang.
Nach dem Öffnen kopiert er sich in die Windows Directory:
%WINDIR%nrs.exe
Bei Windows 95, 98 und Millennium ersetzt der Wurm den Shell Befehl in %WINDIR%SYSTEM.INI, unter der [Boot] Sektion:
"shell=Explorer.exe nrs.exe"
In Windows NT4, 2000, XP und 2003 ersetzt der Wurm den Registry Key:
Key: HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTWinlogon
SubKey: Shell
Wert: "Explorer.exe nrs.exe"
Der Wurm benutzt Microsoft Outlook um sich an alle Emailaddressen aus dem Windows Address Book zu verschicken.
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung
an, wie z.B: Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal
Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der
Viren-Removaltools.
AntiVirus News
Besuchen Sie auch den tagesaktuellen Antivirus News Bereich