|
Der Schädling erstellt, bzw. ändert (falls bereits vorhanden) folgenden Eintrag in der systembeschreibenden Datenbasis:
[ HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run] " wserver" =" C: \ WINDOWS\ wserver. exe"
Der Wurm Win32/Netsky.AC löscht folgende Einträge aus der Registry:
- HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ssgrate.exe
- HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\drvsys.exe
- HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Drvddll_exe
- HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ssgrate.exe
- HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\drvsys.exe
- HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Drvddll_exe
|