- statt jeder vbs, vbe, js, jse, css, wsh, sct, hta, jpg, jpeg, mp3, mp2 Datei gibt es eine Kopie des Virus mit demselben Namen der Original Datei und der .vbs Endung.
-Der Key:
"HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunLINUX32" ha den Wert
"%dirsystem%LINUX32.vbs"
und the Key:
"HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServicesreload" hat den Wert
"%dirwin%reload.vbs"
wo %dirsystem% ist C:WindowsSystem oder C:WinntSystem32 und
%dirwin% ist C:Windows oder C:Winnt
Technische Beschreibung:
VBS.Plan.B ist ein Internet Wurm, der sich über das Outlook Adress Book verbreitet .
Er ist extrem aggressiv, wenn er sich im Netzwerk ausgebreitet hat.
Beim Öffnen des Internet Explorers versucht er automatisch die "MACROMEDIA32.zip" Datei runterzuladen, die beim Neustart geöffnet wird.
VBS.Plan.B schafft eine Datei "US-PRESIDENT-AND-FBI-SECRETS.HTM" im System Directory ( C:WindowsSystem oder C:WinntSystem32 ). Die "US-PRESIDENT-AND-FBI-SECRETS.HTM" Datei beinhaltet die VBS Form des Virus, der das System infiziert, sobald der User ActiveX Elements von HTML Seiten erlaubt.
Er verbreitet sich über alle Kontakte im Outlook Adress Book per Anhang.
An
dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung
an, wie z.B: Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC. Removal
Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der
Viren-Removaltools.