• Spürbare Abnahme an freiem Speicherplatz;
• Dateien mit den folgenden Namen und Orten:
C:windowscommand.exe
C:windowssystem.exe
C:windowsHot Girl.scr
C:windowsAll Users.exe
C:windowstnf.exe
C:windowstemp.exe
C:windowsInternet download.exe
C:windowsshell.exe
C:windowssystem32.exe
C:windowssystem64.pif
C:windowsInternet Datei.exe
C:windowsPart Hard Disk.exe
C:windowssystem32command.com
C:windowssystem32inf.exe
C:windowssystem32net.com
C:windowssystem32www.microsoft.com
C:RecycledEvo Morales.scr
Technische Beschreibung:
Der Virus ist ein Mass-mailer. Bei der Ausführung schafft er neue Registry Keys und modifiziert einige alte Keys.
Zusätzlich verändert er Dateien, so dass jede Datei mit den Endungen *.exe, *.com, *.bat, *.pif, *.hta den Virus ausführt.
1.
Der Virus wird sich ständig in Windows Directories und Subdirectories kopieren.
Da der Virus ca. 188K Größe besitzt, wird der Speicherplatz rapide abnehmen (Hunderte von megabytes, eventuell sogar gigabytes)..
Der Virus öffnet default browser mit diesen Adressen:
Http://jeremybigwood.net
http://news.bbc.co.uk
http://commondreams.org
http://www-ni.laprensa.com.ni
http://www.soc.uu.se
http://www.chilevile.cl
http://members.lycos.fr
http://www.movimientos.org
Der Virus verbreitet sich über Email Adressen der MSN Messenger contact list.
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung
an, wie z.B: Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal
Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der
Viren-Removaltools.
AntiVirus News
Besuchen Sie auch den tagesaktuellen Antivirus News Bereich