• infizierte HTML und VBS Dateien sind um +11516 bzw. +11160 bytes angewachsen.
• Die Größe der Datei Kernel.dll oder Kernel32.dll des System Ordner (C:WindowsSystem oder C:WINNTSystem32) ist 11160 bytes.
Technische Beschreibung:
Der Virus infiziert HTML und VBS Dateien. Er ist ein polymorperh Virus. Er modifiziert sein Script bei jeder Infektion.
Er kopiert sich selbst als Kernel.dll oder Kernel32.dll im System Ordner (C:WindowsSystem oder C:WINNTSystem32).
Er kopiert sich auch als Ordner.htt im Ordnerweb des Windowsordner und im Ordner System32 (des Windows Ordners) als desktop.ini.
Er fügt eine modifizierte Kopie seiner selbst an alle HTML und VBS Dateien des aktuellen Ordners, des Windows Ordners (C:Winnt oder C:Windows) und des System Ordners (C:WindowsSystem oder C:WINNTSystem32).
Indem er diese Keys modifiziert, infiziert er das Template für Emails, so dass jede versendete Email den Virus in HTML Form enthält.
Entfernung:
In unserer Bereich der free
Downloads haben wir eine Rubrik geschaffen für kostenlose Removal Tools. Hier VBS.Redlof.A Removal Tool
suchen & downloaden oder hier zum Forum um Hilfe zu bekommen
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung
an, wie z.B: Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal
Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der
Viren-Removaltools.
AntiVirus News
Besuchen Sie auch den tagesaktuellen Antivirus News Bereich