Die Datei winlogon.scr im \windir\ Ordner
Die Präsenz des Registry Key:
HKLMSoftwareMicrosoftWindows CurrentVersionRun SkynetsRevenge
mit dem Wert \WINDIR\ winlogon.scr
Technische Beschreibung:
Der Wurm kommt als Email im Anhang.
Nach der Ausführung kopiert er sich im \WINDIR\ Ordner als Winlogon.scr
Dann sucht er nach Emailadressen.
Beim ersten Mal erscheint eine Message Box mit dieser Nachricht:
Error
Out of system memory
Der Wurm sucht nach Emailadressen auf den Laufwerken c: bis z:.
Er sucht nur in Dateien mit den Endungen:
.eml .txt .php .cfg .mbx .mdx .asp .wab
.doc .vbs . rtf .uin .shtm .cgi .dhtm .adb
.tbb .dbx .pl .htm .html .sht .oft .msg
.ods .stm .xls .jsp .wsh .xml .mht .mmf .nch .ppt
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung
an, wie z.B: Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal
Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der
Viren-Removaltools.
AntiVirus News
Besuchen Sie auch den tagesaktuellen Antivirus News Bereich