|
Der Schädling erstellt, bzw. ändert (falls bereits vorhanden) folgenden Eintrag in der systembeschreibenden Datenbasis:
[ HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run] " service" =" C: \ WINDOWS\ services. exe - serv"
Der Wurm Win32/Netsky.B löscht folgende Einträge aus der Registry:
- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run ] "Taskmon"
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "Taskmon"
- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows \CurrentVersion\Run] "Explorer"
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "Explorer"
- [HKEY_CLASSES_ROOT\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InProcServer32]
-
Vollständige Liste...
- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run ] "Taskmon"
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "Taskmon"
- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows \CurrentVersion\Run] "Explorer"
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "Explorer"
- [HKEY_CLASSES_ROOT\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InProcServer32]
- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run"KasperskyAv"
- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "system"
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "system"
-
zurück...
|