• Spürbare Abnahme im Festplattenspeicher;
• Eine Datei von 180K, ausgeführt im temporären Ordner;
• Die meisten exe Dateien haben über 200K Größe.
Technische Beschreibung:
der Virus ist ein Dateien Infektor, abgelegt im WindowsTEMP Directory
Der Virus infiziert PE Dateien, und sucht nach Dateien mit *.exe und *.scr Endungen auf lokalen Laufwerken, Netzwerklaufwerken und Netzwerkshares auf lokalen Netzwerken. Weil der Virus an jede infizierte Datei einen Appendix anhängt, ~180K in Größe, sollte es eine deutliche Abnahme von Speicherplatz auf dem Computer geben. Der Virus zeigt sich in keiner Weise und nutzt auch keine Email zur Verbreitung.
Versionen A und B sind größtenteils die selben, Version C benutzt eine Trick, um den Entry point der Original PE Datei zu verschlüsseln. Wenn exe Dateien in der letzten Sektion .jbd oder .xgt oder ähnlich lauten, ist die Datei wahrscheinlich mit Parite infiziert.
Der Virus beschädigt die infizierte Datei nicht.
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung
an, wie z.B: Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal
Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der
Viren-Removaltools.
AntiVirus News
Besuchen Sie auch den tagesaktuellen Antivirus News Bereich