Einladungs-Karte.zip ist eine böswillige Akte, die zu einer Betrugs-eMail mit Einladung zum Twitter.com angebracht wird. Genau sprechend, ist diese Akte ein Computerwurm W32. Ackantta. B@mm. Die Betrugs-eMail liest:
\ " Von: invitations@twitter.com
Thema: Ihr Freund lud Sie zum Twitter ein! \ "
Sobald Active, W32. Ackantta. B@mm kann mehr malware auf Ihren Computer herunterladen und anbringen. Dieser Wurm Selbst-wiederholt, also kann er auf entfernbaren Antrieben und geteilten Faltblättern leicht verbreiten. Was mehr W32 ist. Ackantta. B@mm kann Trojan Vundo herunterladen, das Ihren Computer mit Spyware und anderen Parasiten dann ernsthaft anstecken kann.
Wenn Sie \ ' ll empfangen dieses, oder ähnliche eMail, bitte laden nicht Einladungs-Karte.zip herunter. Wenn Ihr Computer bereits angesteckt wird, dann benutzen Sie den Abbauführer, um Einladungs-Karte.zip und W32 zu entfernen. Ackantta. B@mm für freies.
Invitation Card.zip Entfernungs Anleitung:
Processe zum stoppen:
javale.exejavame1.1.exe
javawx.exe
Enferne Dlls:
[RANDOM FILE NAME].dllEnferne Register:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerâ€javastatio n2.3″ = “[RANDOM MONTH]â€HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerâ€ultrasparc 2.3″ = “[RANDOM DAY]â€
HKEY_CLASSES_ROOTCLSID{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}InprocServer32â€(Default)†= “%System%[RANDOM FILE NAME].dll
HKEY_CLASSES_ROOTCLSID{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}InprocServer32 â€ThreadingModel†= “Bothâ€
HKEY_CURRENT_USERSoftwareMicrosoftInstaller
HKEY_CURRENT_USERSOFTWAREMicrosoftinstkey
HKEY_CURRENT_USERSOFTWAREMicrosoftcavok
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerDownloadâ€CheckExeSignatures†= “0×1″
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerDownloadâ€RunInvalidSignatures†= “noâ€
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesAssociationsâ€LowRiskFileTypes†= “.zip;.rar;.cab;.txt;.exe;.reg;.msi;.htm;.html;.bat;.cmd;.pif;.scr;.mov;.mp3;.wavâ€
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet Settingsones3â€1A10″ = “1″
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerâ€javastation1.1″ = “02″
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerâ€ultrasparc1.1″ = “25″
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionControl PanelSettingsâ€Timeâ€
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfileAuthorizedApplicationsList\%System%â€javale.exe†= “%System%javale.exe:*:Enabled:Explorerâ€
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesSharedAccessParametersFirewallPolicyStandardProfileAuthorizedApplicationsListâ€%System%javawx.exe†= “%System%javawx.exe:*:Enabled:Explorerâ€
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunâ€SunJava Updater v7″ = “%System%javale.exeâ€
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunâ€Sun Java Updater v7.4″ = “%System%javawx.exeâ€
Enferne Dateien:
Invitation Card.zip%System%\javale.exe
%System%\javame1.1.exe
%System%\[RANDOM FILE NAME].dll
%System%\javawx.exe