Name
des Virus |
Win32.Worm.Benjamin |
Typ |
Internet Wurm |
befallene Betriebssysteme |
Windows 9x/NT/2000/XP |
Alias |
Worm.Kazaa.Benjamion |
Infizierung:
Der Wurm tarnt sich als aktueller Film, MP3 oder PC-Software.
Hierbei verfügt er über eine Liste von über 1000 Titeln. Wird einer
dieser Titel gesucht, so enthält die Trefferliste ebenfalls den Wurm als
Downloadmöglichkeit.
Schadensroutine:
Nachdem man sich den Wurm fälschlicherweise heruntergeladen hat,
erscheint folgende Messagebox:
Danach generiert der Wurm
zwei Registrierungsschlüssel:
-
Den Schlüssel System
Service mit dem Wert C:\Windows\System\explorer.scr
im Pfad
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
-
Den
Schlüssel syscod mit dem Wert 0065D7DB20008306B6A1 im Pfad HKLM\Software\Microsoft
Er kopiert
sich in die Datei Windows\System\explorer.scr und auch unter C:\Windows\Temp\Sys32
mit Namen bekannter Filme, MP3s und PC-Software. Wenn Kazaa installiert
ist, wechselt er den "Shared Folder" auf C:\Windows\Temp\Sys32,
so daß die neuen Dateien als potentielle Treffer bei der Suche anderer
Kazaa-User angezeigt werden.
Schutz & Entfernung:
Um den Wurm zu
entfernen, löscht ihr:
-
alle
Dateien in C:\Windows\Temp\Sys32
-
die Datei
explorer.scr unter C:\Windows\System
- den
Registrierungssschlüssel System Service unter
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Eine
automatische Entfernungsroutine bietet Bitdefender
zum Download an.
Copyright liegt bei All-About-PC. Alle Rechte vorbehalten.
Alle Information auf dieser Website durch All-About-PC urheberrechtlich geschützt.
Reproduktion und Vertrieb in jeglicher Form ohne Zustimmung der Redaktion sind
verboten.
Wiewohl alle Informationen auf dieser Website streng recherchiert und weitestgehend durch
Sekundärquellen gegengeprüft und bestätigt werden, kann für den Inhalt und daraus
etwaig entstehenden Schaden keine Verantwortung übernommen werden. |
|