 |
Technische Beschreibung:
|
Der Virus kommt per Emailanhang und hat ca. 64 Kilobytes gepackt und ca. 220 Kilobytes ungepackt. Der Virus kommt in Deutsch oder Englisch.
Wenn der Virus startet, erscheint ein Fenster mit folgender Meldung:
"Error: Datei not complete!", mit nur einem Button, "OK". Dies ist ein üblicher Trick, damit der User glaubt, dass die Datei beschädigt war und keine Bedrohung darstellt.
Inzwischen kopiert sich der Virus im Hintergrund in folgende Orte:
C:windowssystemwinlog32.exe
C:windowssystemsystemini.exe
C:windowssystemsimilare.exe
Diese Dateien sind nur Beispiele, der Virus ändert nach mehrmaligem Betrieb die Namen der Exe Dateien.
Die Datei c:windowsmacromedhelpmedia.dll wird benutzt, um nach Email Adressen zu suchen und infizierte Dateien zu versenden. Der Virus sucht die Festplatte nach Dateien ab, die Email Adressen enthalten und fügt sie der media.dll Datei zu.
Der Virus gebraucht seine eigene SMTP Maschine.
[ Zurück zum Anfang ]
|