- Präsenz der nächsten Dateien im %WINDOWS% Ordner:
svchost32.exe (12,832 bytes)
- Präsenz folgender Dateien im Root von Laufwerk C:
PP.GIF
PP.HTA
- Präsenz folgender Registry Keys oder Entries:
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
"SvcHost32"="%WINDOWS%svchost32.exe"
wo %WINDOWS% zum Windows Ordner (oder WinNT bei Windows NT based Systemen) weist
%SYSTEM% weist zum "System" Ordner bei Windows 9x Systemen und "System32" Ordner bei WinNT Systemen.
Technische Beschreibung:
Der Virus kommt als falsche Email von Paypal.
Nach dem Öffnen macht er u.a. Folgendes:
-. Kopiert sich als %WINDOWS%svchost32.exe
-. Schafft die Dateien:
C:PP.HTA (3,396 bytes)
C:PP.GIF (902 bytes) (für die Paypal Meldung)
%WINDOWS%EE98AF.TMP (Kopie des Virus)
%WINDOWS%EL388.TMP (Aufbewahrung der gesammelten Emailadressen)
%WINDOWS%ZP3891.TMP
- schafft die Datei C:PPINFO.SYS wo die Kreditkarteninfos aufbewahrt werden
-. Sammelt Email addresses aus den Dateien des Opfers und versendet sich.
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung
an, wie z.B: Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal
Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der
Viren-Removaltools.
AntiVirus News
Besuchen Sie auch den tagesaktuellen Antivirus News Bereich