|
Der Schädling Java/ClassLoader.AA Trojaner
erstellt, bzw. ändert (falls bereits vorhanden) folgende Einträge in der systembeschreibenden Datenbasis:
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\Authori] "C:\WINDOWS\System32\FYW1.tmp"="C:\WINDOWS\System32\FYW1.tmp:*:Enabled:cmsscs"
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\Authori] "C:\WINDOWS\System32\FYW4.tmp"="C:\WINDOWS\System32\FYW1.tmp:*:Enabled:cmsscs"
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\Authori] "C:\WINDOWS\System32\FYW5.tmp"="C:\WINDOWS\System32\FYW1.tmp:*:Enabled:cmsscs"
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\Authori] "C:\WINDOWS\System32\FYW1.tmp"="C:\WINDOWS\System32\FYW1.tmp:*:Enabled:cmsscs"
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\Authori] "C:\WINDOWS\System32\FYW4.tmp"="C:\WINDOWS\System32\FYW1.tmp:*:Enabled:cmsscs"
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\Authori] "C:\WINDOWS\System32\FYW5.tmp"="C:\WINDOWS\System32\FYW1.tmp:*:Enabled:cmsscs"
|