- Präsenz der folgenden Dateien im Windows Directory (%WINDIR%):
SysMonXP.exe
Firewalllogger.txt
- Präsenz des folgenden Entry
SysMonXP = %WINDIR%SysMonXP.exe
im HKLMSoftwareMicrosoftWindowsCurrentVersionRun Registry Key
Technische Beschreibung:
Der Wurm versendet sich als Emailanhang.
Er kopiert sich in das Windows Directory als SysMonXP.exe und legt im selben Directory eine DLL Komponente ab: Firewalllogger.txt.
Er wird mit jedem Neustart aktiv.
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung
an, wie z.B: Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal
Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der
Viren-Removaltools.
AntiVirus News
Besuchen Sie auch den tagesaktuellen Antivirus News Bereich