|
Der Schädling Win32/AdProt.U Trojaner
erstellt, bzw. ändert (falls bereits vorhanden) folgende Einträge in der systembeschreibenden Datenbasis:
- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager] "PendingFileRenameOperations"="C:\WINDOWS\system32\config\45089460.EvtC:\WINDOWS\system32\config\48992576.EvtC:\WINDOWS\System32\drivers\asc3550p.sys\??\<actualdrive>:\<actualdir>\<actualfile>"
- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\Session Manager] "PendingFileRenameOperations"="C:\WINDOWS\system32\config\45089460.EvtC:\WINDOWS\System32\drivers\asc3550p.sys"
- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\asc3550p]
- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\asc3550p]
- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager] "PendingFileRenameOperations"="C:\WINDOWS\system32\config\45089460.EvtC:\WINDOWS\system32\config\48992576.EvtC:\WINDOWS\System32\drivers\asc3550p.sys\??\<actualdrive>:\<actualdir>\<actualfile>"
- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\Session Manager] "PendingFileRenameOperations"="C:\WINDOWS\system32\config\45089460.EvtC:\WINDOWS\System32\drivers\asc3550p.sys"
- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\asc3550p]
- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\asc3550p]
|