W32/Benjamin-A ist ein Wurm der sich als Mittel zur Verbreitung das
Kazaa Datei-Austausch-Netzwerk zu Nutze macht.
"Access error #03A:94574: Invalid pointer operation
File possibly corrupt."
Auch gesehen?
Eine Kopie des Wurmes wird dann im Windows Systemordner abgelegt und ein Wert mit Namen "System-Service" wird bei nachfolgender Registrierung hinzugefügt:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run .
Dieser Eintrag aktiviert den Wurm wenn Windows gestartet wird.
Eine zwanzigstellige Hexadezimalzahl wird ebenfalls als Registrierungseintrag hinzugefügt
HKLM\Software\Microsoft\Syscod.
Eine große Anzahl von Kopien des Wurmes werden in dem Ordner
C:\Windows\Temp\Sys32 abgelegt. Dieser Ordner wird registriert, als der Ordner, auf welchem Kazaa Anwender Zugriff zum Download von Dateien haben. Die Absicht dahinter ist, dass Kazaa-Anwender unbeabsichtigter Weise den Wurm downloaden. Um die Chancen dafür zu erhöhen, werden den Wurmkopien Namen zugeordnet die mit Liedern, Filmen und Computerspieltiteln übereinstimmen.
Die durch den Wurm benutzten Dateinamen sind in nachfolgender Liste enthalten:
Black & White -full-downloader
macy gray - I Stumble
metallica - stairway to heaven
acdc - money talks
Fatboy Slim - Star 69
Marilyn Manson - 13 Born again
Deepest Purple-The Very Best of Deep Purple - Space Truckin
Windows XP Home edition (eng) -full-downloader
South Park Vol.1- divx-full-downloader
Quake - Games -full-downloader
Nascar Racing 3- Games-full-downloader
FIFA Soccer 2002-installer
robbie williams - millenium
Johann_Sebastian_Bach-Brandenburg_Concerto_No
Die Dateinamen enden mit einer unterschiedlichen Anzahl von Leerzeichen und einer Erweiterung mit EXE oder SCR.
Zur Entfernung:
Mein Tipp: Geh´ auf
www.gdata.de und lad dir (die leider recht Große) Testversion des AVK11 herunter! Ist ein exzellentes Programm! Wenn das nicht hilft, schau mal bei
www.sophos.de ,
www.mcafee2b.com ,
www.symantec.de ,
www.antivir.de
Viel Glück damit
didiripi