• Präsenz der msgrt.exe Datei im Windows Ordner
• Präsenz des folgenden Registry Key:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run\MSGRT]
der auf die Datei msgrt.exe im Windows Ordner weist
• Verdächtige Verbindung zum Port 6667 auf dem Server:
eu.undernet.org
Technische Beschreibung:
Dies ist eine leichte Abwandlung des Backdoor.EvilBot.B.
Wenn die Backdoor das erstmal ausgeführt wird, holt er die Adresse des RegisterServiceProcess API und benutzt sie, um sich selbst als versteckter Task (nur unterWindows 95/98 und ME) zu registrieren; dann schafft er einen Registry Key für sich, so dass er automatisch bei jedem Windows Startup ausgeführt wird.
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung
an, wie z.B: Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal
Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der
Viren-Removaltools.
AntiVirus News
Besuchen Sie auch den tagesaktuellen Antivirus News Bereich