-Die Präsenz eine der folgenden Dateien:
C:Common.exe
C:Rede.exe
C:Si.exe
C:UserConf.exe
C:disk.exe
-Die Registry Keys:
-[HKLMSoftwareMicrosoftWindowsCurrentVersionRunRede]
mit Wert "C:Rede.exe"
-[HKLMSoftwareMicrosoftWindowsCurrentVersionErrorHandlingError]
mit Wert "True"
Technische Beschreibung:
Dies ist ein Internet Wurm, der sich durch Emailanhang verbreitet.
Nach dem Öffnen kopiert er sich in folgende versteckte Dateien:
C:Common.exe
C:Rede.exe
C:Si.exe
C:UserConf.exe
C:disk.exe
und sendet sich an alle Email Adressen aus dem Outlook Address.
Am 11/11/2001 fügt er folgende Zeilen an c:autoexec.bat:
ECHO Bide ye the Wiccan laws ye must, In perfect love and perfect trust.
format C: /autotest
Und nach dem Rebooten formatiert er automatisch Festplatte C.
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung
an, wie z.B: Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal
Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der
Viren-Removaltools.
AntiVirus News
Besuchen Sie auch den tagesaktuellen Antivirus News Bereich