|
Das Ungeziefer Win32/Womble.D Wurm
im Verzeichnis vom Windows System32 (laut Grundbedeutung: C:\Windows\System32) erzeugt
folgende Dateien:
- cftmonw.exe
- firefoxw.exe
- ieupdate.exe
- inet.exe
- javawin.exe
- lsasswin.exe
- mdmw.exe
- msoffice.exe
- netupdate.exe
- netwin.exe
- servicesw.exe
- spoolsw.exe
- svchostwin.exe
- winlog.exe
- winlogin.exe
- winlogonw.exe
-
zurück...
Der Schädling Win32/Womble.D Wurm
setzt den Namen der zu erzeugenden Datei aus mehreren Teilen zusammen.
Der erste Teil des Dateinamens wird aus folgenden zusammengesetzt:
- C:\Documents and Settings\<user>\Local Settings\Application Data\Microsoft\WinTools
- C:\Documents and Settings\<user>\Local Settings\Application Data\Microsoft\WinTools\dvd_info
- C:\Documents and Settings\<user>\Local Settings\Application Data\Microsoft\WinTools\free
- C:\Documents and Settings\<user>\Local Settings\Application Data\Microsoft\WinTools\h_core
- C:\Documents and Settings\<user>\Local Settings\Application Data\Microsoft\WinTools\l_this
-
Vollständige Liste...
- C:\Documents and Settings\<user>\Local Settings\Application Data\Microsoft\WinTools
- C:\Documents and Settings\<user>\Local Settings\Application Data\Microsoft\WinTools\dvd_info
- C:\Documents and Settings\<user>\Local Settings\Application Data\Microsoft\WinTools\free
- C:\Documents and Settings\<user>\Local Settings\Application Data\Microsoft\WinTools\h_core
- C:\Documents and Settings\<user>\Local Settings\Application Data\Microsoft\WinTools\l_this
- C:\Documents and Settings\<user>\Local Settings\Application Data\Microsoft\WinTools\lunch
- C:\Documents and Settings\<user>\Local Settings\Application Data\Microsoft\WinTools\mp3
- C:\Documents and Settings\<user>\Local Settings\Application Data\Microsoft\WinTools\my_staff
- C:\Documents and Settings\<user>\Local Settings\Application Data\Microsoft\WinTools\new_mp3
- C:\Documents and Settings\<user>\Local Settings\Application Data\Microsoft\WinTools\new_video
- C:\Documents and Settings\<user>\Local Settings\Application Data\Microsoft\WinTools\photo
- C:\Documents and Settings\<user>\Local Settings\Application Data\Microsoft\WinTools\sh_docs
- C:\Documents and Settings\<user>\Local Settings\Application Data\Microsoft\WinTools\take_it
- C:\Documents and Settings\<user>\Local Settings\Application Data\Microsoft\WinTools\video
- C:\Documents and Settings\<user>\Local Settings\Application Data\Microsoft\WinTools\xxx
-
zurück...
Der zweite Teil des Dateinamens wird aus folgenden zusammengesetzt:
- anna
- bush
- GoogleHack
- me
- My passwords
- MySexMovie
- MySexPicture
- MyWife
- OurNewCar
- OurNewHouse
- Seduction secrets
- WallPaper
- Windows serial number
-
zurück...
Der dritte Teil des Dateinamens wird aus folgenden zusammengesetzt:
- .doc .exe
- .doc .pif
- .jpg
- .pif
- .txt .exe
- .txt .pif
- .doc .exe
- .doc .pif
- .jpg
- .pif
- .txt .exe
- .txt .pif
|