Win32.Bagle.AL@mm free removal tool 1.0; Free Entfernungswerkzeug für Win32.Bagle.AL@mm Symptoms:
, Gegenwart der Akte% SYSTEM%WINdirect.exe.
, Gegenwart der Akte% SYSTEM%windll.exe.
, Gegenwart der Registratur tippt HKLMSOFTWAREMicrosoftWindowsCurrentVersionRunwin_upd ein.exe =% SYSTEM%WINdirect.exe oder
HKCUSOFTWAREMicrosoftWindowsCurrentVersionRunwin_upd.exe =% SYSTEM%WINdirect.exe.
, Gegenwart der Registratur tippt HKCUSOFTWAREMicrosoftWindowsCurrentVersionRu1n ein.
Technische Beschreibung:
Der Wurm kommt in die Form einer kleinen Akte, das läßt eine andere Akte (nämlich WINDirect) fallen.exe, ins% SYSTEM% Verzeichnis.
Diese Akte bemüht sich dann, es zu heben, ist Privilegniveau und beginnt dann einen Faden, in dem es fortsetzt, alle Prozesse anzuschauen, und wenn es einen innerhalb einer Liste (, um zu verhindern, ein AV-Produkt oder die Verwendung einer Brandmauer zu aktualisieren) findet, die es sich bemüht, es zu beenden. Dann beginnt es einen anderen Faden, der sich bemüht, den Hauptteil des massmailer von einer Liste der Adressen, jeder 10 Stunden, zu laden.
Kommentare
Kommentar hinzufügen