• Gone.scr Datei im %WINSYS% Directory
• Der Registry Key
[HKLM\Software\Microsoft\Windows\CurrentVersion\ Run\%WINSYS%\gone.scr]
mit dem Wert %WINSYS%\gone.scr
• Fenster mit Animation und Dialog Box.
• Remote32.ini Datei im MIRC Directory (nur wenn MIRC auf dem System installiert ist)
Technische Beschreibung:
Er kommt als Emailanhang oder über ICQ und Mirc als Dateien Transfer Anfrage.
Nach der Ausführung (Anhang oder übermittelte Datei) zeigt er ein animiertes Fenster, danach erscheint eine Dailog Box.
Währenddessen sucht er auf allen Festplatten nach Antivirenprogrammen oder Firewalls. Wenn er welche findet, schafft er die Datei wininit.ini (nur für Win9x). So werden beim Neustart alle diese Programme vernichtet. Wenn das System nicht Win9x ist, benutzt er die Registra, um sie beim Restart zu löschen.
Der Wurm legt die remote32.ini Datei im Mirc Directory ab. Diese Datei ist verantwortlich für die Verbreitung über Mirc.
Danach sendet er sich an alle Email Adressen aus dem Outlook address book.
Danach schaut er, ob ICQ geladen ist und verbreitet sich an die User über das ICQ Datei Transfer Protokoll.
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung
an, wie z.B: Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal
Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der
Viren-Removaltools.
AntiVirus News
Besuchen Sie auch den tagesaktuellen Antivirus News Bereich