WORM_RIMECUD.B
Windows 2000, Windows XP, Windows Server 2003
Malware-Typ:
Worm
Zerstrerisch?:
Nein
Verschlsselt?:
Nein
In the wild::
Ja
Überblick
Technische Details
Installation
Schleust die folgenden Eigenkopien in das betroffene System ein:
- %System Root%\RECYCLER\S-1-5-21-6935214399-7197895633-545716428-1450\winigon.exe
(Hinweis: %System Root% ist der Stammordner, normalerweise C:\. Dort befindet sich auch das Betriebssystem.)
Schleust folgende Dateien/Komponenten ein:
- %System Root%\RECYCLER\S-1-5-21-6935214399-7197895633-545716428-1450\Desktop.ini
(Hinweis: %System Root% ist der Stammordner, normalerweise C:\. Dort befindet sich auch das Betriebssystem.)
Erstellt die folgenden Ordner:
- %System Root%\RECYCLER\S-1-5-21-6935214399-7197895633-545716428-1450
(Hinweis: %System Root% ist der Stammordner, normalerweise C:\. Dort befindet sich auch das Betriebssystem.)
Autostart-Technik
Fügt folgende Registrierungseinträge hinzu, um bei jedem Systemstart automatisch ausgeführt zu werden.
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Run
12CFG94-z641-2SF-N31P-5M1ER6H6L1 = "%System Root%\RECYCLER\S-1-5-21-6935214399-7197895633-545716428-1450\winigon.exe"