Win32.MyDoom.M@mm Free Removal tool 1.0; Free-Entfernung für Win32.MyDoom.M@mm Symptoms:
, Gegenwart des folgenden Registraturschlüssels:
, HKLMSoftwareMicrosoftWindowsCurrentVersionRunJavaVM
mit dem folgenden Wert:
,% WINDIR%java.exe
Gegenwart der folgenden Akten:
,% WINDIR%java.exe
,% WINDIR%services.exe
Der Hafen 1034 hört für ankommende Verbindungen zu.
Technische Beschreibung: Dies ist ein Internetwurm, der Troge-mail ausbreitet. Wenn es gelaufen wird, fügt es den folgenden Registraturschlüssel hinzu:
HKLMSoftwareMicrosoftWindowsCurrentVersionRunJavaVM
mit dem folgenden Wert: % WINDIR%java.exe
Es kopiert sich dazu% WINDIR%java.exe
wo% WINDIR% eine Variable stellt das Windows-Verzeichnis dar.
Es läßt die folgende Akte fallen: % WINDIR%services.exe, der von BitDefender als Heimliche bemerkt wird.Mydoom.M
Es bemüht sich, einige Programme zu beenden, die Fenster mit den folgenden Namen haben: rctrl_renwnd32, ATH_Note, IEFrame.
Kommentare
Kommentar hinzufügen