Das ist trotzdem ein Virus
Registry Einträge: (Für Autostart)
Code:
HKLM\So\Mi\Wi\\Po\Ex
HKLM\So\Mi\Wi\\Po\Ex\Ru
HKU\S-1-5-21-842925246-1425521274-308236825-500\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKLM\Software\Microsoft\Active Setup\Installed Components\{AN5YI2FN-B8NP-704O-PDSN-G72U721C46J3}
Mutex create: (wird für Trojaner verwendet)
Code:
CTF.Asm.MutexDefaultS-1-5-21-842925246-1425521274-308236825-500
CTF.Compart.MutexDefaultS-1-5-21-842925246-1425521274-308236825-500
CTF.LBES.MutexDefaultS-1-5-21-842925246-1425521274-308236825-500
CTF.Layouts.MutexDefaultS-1-5-21-842925246-1425521274-308236825-500
CTF.TMD.MutexDefaultS-1-5-21-842925246-1425521274-308236825-500
CTF.TimListCache.FMPDefaultS- 1-5-21-842925246-1425521274-308236825-500MUTEX.DefaultS-1-5- 21-842925246-1425521274-308236825-500
File creates: (trojaner wird ins windows verzeichnis kopiert)
Code:
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Administrator2.txt
C:\WINDOWS\system32\Windows Update\
C:\WINDOWS\system32\Windows Update\updater.exe
und vieles mehr!
Report: