|
Der Schädling Win32/KillAV.GT Trojaner
erstellt, bzw. ändert (falls bereits vorhanden) folgende Einträge in der systembeschreibenden Datenbasis:
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Start"="C:\WINDOWS\system32\AvA.exe"
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion] "RunServices"="C:\WINDOWS\system32\AvA.exe"
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion] "Run"="C:\WINDOWS\system32\AvA.exe"
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion] "RunServices"="C:\WINDOWS\system32\AvA.exe"
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"=0x00000001
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Start"="C:\WINDOWS\system32\AvA.exe"
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion] "RunServices"="C:\WINDOWS\system32\AvA.exe"
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion] "Run"="C:\WINDOWS\system32\AvA.exe"
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion] "RunServices"="C:\WINDOWS\system32\AvA.exe"
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"=0x00000001
|