|
Der Schädling erstellt, bzw. ändert (falls bereits vorhanden) folgenden Eintrag in der systembeschreibenden Datenbasis:
[ HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Image File Execution Options\ explorer. exe] " Debugger" =" C: \ WINDOWS\ csrss. exe"
Der Wurm Win32/Scano.AD löscht folgende Einträge aus der Registry:
- [HKEY_LOCAL_MACHINE\ControlSet002\Control\Session Manager] "BootExecute"
- [HKEY_LOCAL_MACHINE\ControlSet002\Control\Session Manager] "PendingFileRenameOperations"
- [HKEY_LOCAL_MACHINE\ControlSet002\Control\Session Manager] "BootExecute"
- [HKEY_LOCAL_MACHINE\ControlSet002\Control\Session Manager] "PendingFileRenameOperations"
|