|
Der Schädling Win32/Galaxy.A Trojaner
erstellt, bzw. ändert (falls bereits vorhanden) folgende Einträge in der systembeschreibenden Datenbasis:
- [HKEY_LOCAL_MACHINE\SYSTEM\ContrlSet001\Services\GRM] "DisplayName"="Galaxy remote manager"
- [HKEY_LOCAL_MACHINE\SYSTEM\ContrlSet001\Services\GRM] "ImagePath"="C:\WINDOWS\system32\grm.exe -start"
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentContrlSet\Services\GRM] "DisplayName"="Galaxy remote manager"
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentContrlSet\Services\GRM] "ImagePath"="C:\WINDOWS\system32\grm.exe -start"
- [HKEY_LOCAL_MACHINE\SYSTEM\ContrlSet001\Services\GRM] "DisplayName"="Galaxy remote manager"
- [HKEY_LOCAL_MACHINE\SYSTEM\ContrlSet001\Services\GRM] "ImagePath"="C:\WINDOWS\system32\grm.exe -start"
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentContrlSet\Services\GRM] "DisplayName"="Galaxy remote manager"
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentContrlSet\Services\GRM] "ImagePath"="C:\WINDOWS\system32\grm.exe -start"
|