• die Registry Entries:
[HKLM\Software\Microsoft\Windows\CurrentVersion\run\Explore]
[HKCU\DeathTime]
• die Dateien HAwa.pif und explore.exe im Windows System Ordner;
• Kopien des Wurmes im Windows System Ordner;
Technische Beschreibung:
Der Wurm kopiert sich als HAwa.pif
Der Registry Entry
[HKLM\Software\Microsoft\Windows\CurrentVersion\run\Explore]
startet den Wurm bei jedem Start-up. Eine leere Datei 0.mpeg wird geschaffen und geöffnet (gewöhnlich mit Media Player); um dem User vorzuspiegeln, dass er gerade eine (beschädigte) Multimedia Datei herunterlädt.
Der Virus sucht nach Ziel Email Adresses in .txt, .htm, .html, .dbx Dateien and im Internet Explorer's cache.
Wenn die file sharing application von Kazaa installiert ist, versucht sich der Virus dort in den Kazaa Shared Ordner zu kopieren, so dass ihn andere User herunterladen.
Schließlich beendet der Virus Windows; das Betriebssystem und alle installierten Anwendungen müssen neu installiert werden.
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung
an, wie z.B: Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal
Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der
Viren-Removaltools.
AntiVirus News
Besuchen Sie auch den tagesaktuellen Antivirus News Bereich