|
Der Schädling Win32/Wigon Trojaner
erstellt, bzw. ändert (falls bereits vorhanden) folgende Einträge in der systembeschreibenden Datenbasis:
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WinNt32] "DLLName"="WinNt32.dll"
- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\<random>] "ImagePath"="C:\Windows\system32\Drivers\<random>.sys"
- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\<random>] "ImagePath"="C:\Windows\system32\Drivers\<random>.sys"
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\<random>] "ImagePath"="C:\Windows\system32\Drivers\<random>.sys"
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WinNt32] "DLLName"="WinNt32.dll"
- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\<random>] "ImagePath"="C:\Windows\system32\Drivers\<random>.sys"
- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\<random>] "ImagePath"="C:\Windows\system32\Drivers\<random>.sys"
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\<random>] "ImagePath"="C:\Windows\system32\Drivers\<random>.sys"
|