• Der Registry Key HKLMSoftwareMicrosoftWindowsCurrentVersionRunLoad, der auf C:VBSeli.vbs weist
• Die Präsenz der Dateien C:VBSeli.vbs, C:Foavre.exe
Technische Beschreibung:
Der Virus kommt als Emailanhang.
Nach dem Öffnen kopiert er sich in die c:foavre.exe, und läuft mit jedem Neustart.
Der Wurm sendet sich an die Email Adressen des Users mit dem Usernamen foavre. Er versucht auch, gesammelte Adressen in der Datei c:datospc.dat an den autoren zu schicken (defecto@hotmail.com). Bei Erfolg vernichtet der Wurm die Datei c:datospc.dat.
Beim ersten Rebooten des Computers oder nach Vernichtung von C:VBSeli.vbs zeigt sich eine Message Box an und der Virus entfernt sich vom Computersystem.
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung
an, wie z.B: Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal
Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der
Viren-Removaltools.
AntiVirus News
Besuchen Sie auch den tagesaktuellen Antivirus News Bereich