THEMEN

AntiVirus

Win32.Neroma.A@mm - Virensignatur


A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z
Bezeichnung Name Typ
 Neroma.A  Win32.Neroma.A@mm  Ausführender Mass Mailer
Schaden Entdeckt Ermittelt
 Niedrig  03.09.2003  03.09.2003
Größe Verbreitung Noch unterwegs
 5 KB (Packed with UPX)  Hoch  Ja
Andere Namen
 Win32.FireButton.A@mm, W32.Neroma@mm, WORM_NEROMA.A
anderen Virus suchen:

Viren-Entfernung Anleitung
Viren-Removaltools
Frage im Forum stellen

RSS     

Symptome :
Präsenz des Prozeß Nerosys.exe und der Datei %WINDIR%Nerosys.exe
(%WINDIR% ist die Windows Directory, und der Pfad z.B.: C:WindowsNerosys.exe)
Technische Beschreibung:

Wenn der Virus älter als der 03. September 2003 ist, erkennt BitDefender diesen Wurm als Win32.VB.Generic.
der Wurm kommt als Emailanhang.
Nach dem Öffnen kopiert er sich im Windows Directory: %WINDIR%Nerosys.exe
(%WINDIR% ist die Windows Directory, und der Pfad z.B.: C:WindowsNerosys.exe)
Bei Windows 95, 98 und Millennium ersetzt der Wurm den Shell Befehl in %WINDIR%SYSTEM.INI, unter der [Boot] Sektion:
shell=Explorer.exe nerosys.exe
Bei Windows NT4, 2000, XP und 2003 ersetzt der Wurm den Registry Key:
Key: HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTWinlogon
SubKey: Shell
Wert: "Explorer.exe nerosys.exe"
Der Wurm verbreitet sich über Microsoft Outlook an alle Emailadressen aus dem Windows Address Book.

Entfernung:
In unserer Bereich der free Downloads haben wir eine Rubrik geschaffen für kostenlose Removal Tools. Hier
Win32.Neroma.A@mm Removal Tool suchen & downloaden oder hier
zum Forum um Hilfe zu bekommen

[ Zurück zum Anfang ]

>> AntiVirus Lexikon
antivirus_lexikon_logo
8x8
  aktuelle Viren Meldungen
8x8
  weitere Dienste
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung an, wie z.B:
Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der Viren-Removaltools.