Präsenz von AntiAv.exe fie im %SystemRoot% Ordner (z.b. in c:Windows)
Präsenz von "EasyAV" im Startup Registry Key
"HKLMSoftwareMicrosoftWindowsCurrentVersionRun", der weist auf "%SystemRoot%EasyAV.exe".
Präsenz von zwei identischen Prozessen in der Taskliste, die nicht auf die herkömmliche Weise beendet werden können.
Technische Beschreibung:
Dies ist die erste Version von Netsky, die eine Backdoor Komponente enthält.
Die Backdoor Komponente lauscht auf Port 6789. Wenn ein Angreifer eine Exe Datei schickt, lädt sie der Wurm runter und führt sie sofort aus.
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung
an, wie z.B: Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal
Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der
Viren-Removaltools.
AntiVirus News
Besuchen Sie auch den tagesaktuellen Antivirus News Bereich