PE_VIRUX.AA-O
Virus.Win32.Virut.ce (Kaspersky); Backdoor:Win32/Lamin.A (Micosoft)
Windows 2000, XP, Server 2003
Type de grayware:
File infector
Destructif:
Non
Chiffrement:
Oui
In the wild::
Oui
Overview
Um einen ?berblick ¨¹ber das Verhalten dieser File infector zu erhalten, verwenden Sie das unten gezeigte Bedrohungsdiagramm.

D¨¦tails techniques
Installation
Injiziert Code in die folgenden Prozesse:
- WINLOGON.EXE
Andere System?nderungen
Erstellt den oder die folgenden Registrierungseintr?ge, um die Windows Firewall zu umgehen:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Services\SharedAccess\Parameters\
FirewallPolicy\DomainProfile\AuthorizedApplications\
List
\??\%System%\winlogon.exe = \??\%System%\winlogon.exe:*:enabled:@shell32.dll,-1
Dateiinfektion
Infiziert die folgenden Dateitypen:
- .EXE
- .SCR
Vermeidet es, Dateien zu infizieren, deren Name diese Zeichenfolgen enth?lt:
- OTSP
- WC32
- WCUN
- WINC
Vermeidet es, die folgenden Dateien zu infizieren:
- .DLL files
- PE Files with "_win" section name
- Files with infection marker
Solutions
Step 1
F¨¹r Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.
Step 2
HINWEISE ZUR AUTOMATISCHEN ENTFERNUNG
Um diese Malware automatisch aus Ihrem System zu entfernen, verwenden Sie bitte das spezielle