Zitat von
dR4g0N:
Der Virus lädt unter anderem folgende Dateien in den windows/system32 Ordner:
c:\WINDOWS\system32\11583_up.exe
c:\WINDOWS\system32\16913_up.exe
c:\WINDOWS\system32\29739_up.exe
c:\WINDOWS\system32\avserve.exe
Man müsste noch dazusagen, dass die Nummer eine vier- oder fünfstellige Zahl sein kann.