Hallo, hab was gefunden!
Quelle:
http://www.ikarus-software.at/portal/modules.php?name=Virenlexikon&...Trojan.Win32.Pakes
Aliases: W32.Opanki.D
Betroffene Systeme:
Windows 95, Windows 98, Windows NT, Windows 2000, Windows ME, Windows XP, Windows Server 2003
Infektionslänge: 213kBytes
Kurzbeschreibung:
Installiert sich in die Registry
Benutzt den AOL Messenger um sich zu verbreiten
--------------------------------------------------------------------------------
Nachdem der wurm aktiviert wurde, erzeugt dieser die Datei itunes.exe im Windows Ordner.
Um den Wurm bei jedem Start von Windows zu aktivieren, trägt dieser die soeben erstellte Datei in die Registry ein. Für diesen Zweck erzeugt der Wurm den Wert „Itunes“ in den folgenden Registry Keys:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Verbindet sich mit dem IRC Kanal #fate auf dem Server xyz.legi0n.net und benutzt dabei TCP Port 4888.
Kann sich der Wurm erfolgreich verbinden, so wird eine infizierte Datei herunter geladen.
Um sich zu verbreiten, benutzt der Wurm den AOL Messenger. Für diesen Zweck sendet der Wurm eine Nachricht, welche einen infizierten Link enthält, an alle Kontakte.
Manuelle Entfernung
Um den Wurm manuell zu entfernen, sind die folgenden Schritte notwendig.
Löschen der erzeugten Registry Einträge:
Start > Ausführen
Eingeben des Befehls regedit und bestätigen mit OK
Nun löschen Sie den Wert:
„Itunes“ = „%Windir%\itunes.exe“
in den folgenden Registry Keys:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Gruss Poison