- Dateien WinServices.exe, nav32_loader.exe, tcpsvs32.exe, Winloader32.dll
im System Directory (gewöhnlich c:windowssystem - auf Windows 95/98/ME,
c:winntsystem32 - auf Windows NT/2000,
c:windowssystem32 - auf Windows XP)
Technische Beschreibung:
Dieser Internet Wurm ist eine Modifikation von Win32.Yahaa.J@mm
Payload:
Am 22. Mai und 25. März zeigt er eine Message box namens "You are my Best Friend" an
und den Text "Happy Birthday Dear", und er vertauscht die Mousebuttons.
Am Donnerstag ändert er die Startseite des Internet Explorer in eine der folgenden:
http://www.unixhideout.com
http://www.hirosh.tk
http://www.neworder.box.sk
http://www.blacksun.box.sk
http://www.coderz.net
http://www.hackers.com/html/neohaven.html
http://www.ankitfadia.com
http://www.hrvg.tk
http://www.hackersclub.up.to
und setzt Internet Explorer auf Full Screen.
Er versucht, die Datei Attribute aller Dateien im aktuellen "My Documents" Ordner des Users in versteckte zu ändern, so dass es dem User unmöglich wird, seine Dokumente anzusehen
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung
an, wie z.B: Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal
Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der
Viren-Removaltools.
AntiVirus News
Besuchen Sie auch den tagesaktuellen Antivirus News Bereich