RedDiamonds Dream Board

Viren - Würmer - usw. - Sasser A bis F

Zaubi - 04.05.2004, 07:12
Titel: Sasser D
Sasser D

Sasser D nutzt auch wieder LSASS (Local Security Authority Subsystem Service) über Port 445.

Kopiert sich ins Windowverzeichnis als skynetave.exe .

In der Registry zu finden unter :
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
skynetave.exe = %WINDOWS%\skynetave.exe

Und unter C:\ findet man eine harmlose Textdatei Namens "win2.log"

Quelle Sophos :
http://www.sophos.de/virusinfo/analyses/w32sasserd.html

noch ein Link von bitdefender mit entfernungstool:
http://www.bitdefender.de/bd/site/virusinfo.php?menu_id=1&v_id=228
Alle Zeiten sind GMT + 1 Stunde
Design and Modifications (additional scripting and bug fixes) by TL Networks
Template-Version 2.1.0 © 2002 TL Networks

based on phpBB