Der Wurm nützt eine Buffer Overflow Schwäche im Microsoft Windows IIS Server aus, der auf Microsoft Windows NT und Windows 2000 läuft. Der Patch und Information dazu können unter dieser Adresse gefunden werden:http://www.microsoft.com/technet/security/bulletin/MS01-033.asp.
Er rebootet das System, indem er ExitWindowEx function benutzt. Der Wurm legt Teile seines Body in %SYSTEMROOT%explorer.exe ab, eine Trojaner Komponente, die dem Angreifer Fernzugriff auf den infizierten Computer erlaubt.
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung
an, wie z.B: Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal
Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der
Viren-Removaltools.
AntiVirus News
Besuchen Sie auch den tagesaktuellen Antivirus News Bereich