• Datei: VisualGuard.exe im Windows Directory
• Registry Key:
HKEYSoftwareMicrosoftWindowsCurrentVersionRun"NetDy" mit dem o.g. Namen.
Technische Beschreibung:
Der Wurm kommt als Emailanhang. Der Name des Anhangs wird eventuell vom Emailnamen des Users gefolgt und von einem GIF Bild.
Wenn er läuft, kopiert sich der Wurm in die Windows Directory mit dem Dateinamen:
%WINDIR%VisualGuard.exe
und schafft den folgenden Registry Key:
HKLMSoftwareMicrosoftWindowsCurrentVersionRun mit dem Wert:
"NetDy" = "%WINDIR%VisualGuard.exe"
Er scannt die Laufwerke nach Emailadressen in den Dateien mit folgenden Endungen ab:
• .pl
• .htm
• .html
• .eml
• .txt
• .php
• .asp
• .wab
• .doc
• .vbs
• .rtf
• .uin
• .shtm
• .cgi
• .dhtm
• .adb
• .tbb
• .dbx
• .sht
• .oft
• .msg
• .jsp
• .wsh
• .xml
und versendet die Emails mit seiner eigenen SMTP Maschine
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung
an, wie z.B: Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal
Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der
Viren-Removaltools.
AntiVirus News
Besuchen Sie auch den tagesaktuellen Antivirus News Bereich