- Datei Winrarshell32.exe im System Ordner (gewöhnlich WindowsSystem32 und WindowsSystem)
- Der Registry Key HKLMSOFTWAREMicrosoftWindowsCurrentVersionRunwinrarshell weist auf winrarshell32 Datei
Technische Beschreibung:
Der Trojaner kommt als .RAR Archiv mit einem deformierten Header. Das Archiv hat einen Filmuntertitel und besitzt , 35347 bytes Größe.
Nach der Ausführung kopiert er sich als "winrarshell32.exe".
Dann führt er verschiedene Passwort speichernde Eigenschaften aus in Windows:
Der Trojaner speichert jedes Passwort in einer Datei "System31.bug", die er an den Autor sendet als Email ähnlich dieser:
From: BUG_Mafia@as.ro
To: mandaril@as.ro
Subject:#2.02dev
X-Mailer: bugmafia v2.02dev
MIME-Version: 1.0
Content-Typ: multipart/mixed;
Der Trojaner fügt statistische System Infos und bei NT Systemen das NTLan Passwort in der Email zu. Er benutzt seine eigene SMTP Maschine.
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung
an, wie z.B: Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal
Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der
Viren-Removaltools.
AntiVirus News
Besuchen Sie auch den tagesaktuellen Antivirus News Bereich