• Datei "scrsvr.exe" im Windows Ordner;
• Ein oder zwei der folgenden registry entries:
• HKLMSoftwareMicrosoftWindowsCurrentVersionRunScrSvr
• HKLMSoftwareMicrosoftWindows CurrentVersionRunScrSvrOld
Technische Beschreibung:
Der Wurm verbreitet sich über Kopien in Netzwerken, die mit
95/98/Me laufen. Er nutzt eine Schwäche im Operationssystem aus, die ihm den
Zugang zu Passwortgeschützen shares in Windows erlaubt, indem er die erste Ziffer
des Passwortes rät.
Er schafft verschiedene ausführende Threats, um sich selbst zu
reproduzieren und upzudaten.
Der Wurm versucht sich upzudaten auf www.opasoft.com HTTP und verstaut seine
runtergeladene ersion in der Datei scrupd.exe; zwei andere temporäre Dateien
(ScrSin.dat und ScrSout.dat) werden bebraucht während des Datentransfers vom
Update Server. Die Seite ist nicht funktionsfähig.
Opaserv Versionen:
Die Versionen der Win32.Worm.Opaserv Familie unterscheiden sich hauptsächlich
durch Dateiennamen und Mutex, Adresse der Update Seite, Exe packer(UPX, ASPack,
PE-compact) und Payload.
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung
an, wie z.B: Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal
Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der
Viren-Removaltools.