Zitat:
Zitat von Achtung: Greenhorn undoreal hat Recht!
Vllt. liest du dir aber auch das mal durch:
Der Wurm, den du hast, erzeugt Kopien seiner selbst in dem Verzeichnis %windir%\backup. Für die Kopien werden meistens folgende Namen verwendet:
Kazaa Speed Up.exe
Messenger Plus.exe DirectX.exe
In der Reg. wird im Key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, abhängig vom Dateinamen der Kopie, folgender Eintrag gemacht: "DirectX" = "%windir%\backup\DirectX.exe".
Dieser Eintrag stellt sicher, dass der Wurm beim Booten mitgestartet wird.
Der Wurm benutzt zur Ausbreitung am liebsten das Kazaa-Netzwerk und macht folgenden Eintrag in der Reg.:
HKEY_CURRENT_USER\SOFTWARE\Kazaa\LocalContent
"Dir0" = "01234:C:\%windir%\backup" |
Benutze kein Kazza evt. Emule
das Kis sagt mir alles im grünen Bereich. Das andere ist warum beim Kompletten scan mit Kis schaltet sich der Pc aus und wieder ein