Präsenz des Prozeß Nerosys.exe und der Datei
%WINDIR%Nerosys.exe
(%WINDIR% ist die Windows Directory, und der Pfad z.B.: C:WindowsNerosys.exe)
Technische Beschreibung:
Wenn der Virus älter als der 03. September 2003 ist, erkennt BitDefender diesen Wurm als Win32.VB.Generic.
der Wurm kommt als Emailanhang.
Nach dem Öffnen kopiert er sich im Windows Directory:
%WINDIR%Nerosys.exe
(%WINDIR% ist die Windows Directory, und der Pfad z.B.: C:WindowsNerosys.exe)
Bei Windows 95, 98 und Millennium ersetzt der Wurm den Shell Befehl in %WINDIR%SYSTEM.INI, unter der [Boot] Sektion:
shell=Explorer.exe nerosys.exe
Bei Windows NT4, 2000, XP und 2003 ersetzt der Wurm den Registry Key:
Key: HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTWinlogon
SubKey: Shell
Wert: "Explorer.exe nerosys.exe"
Der Wurm verbreitet sich über Microsoft Outlook an alle Emailadressen aus dem Windows Address Book.
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung
an, wie z.B: Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal
Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der
Viren-Removaltools.
AntiVirus News
Besuchen Sie auch den tagesaktuellen Antivirus News Bereich