News 10.07.2000, 17:15 Uhr

I-Worm_Pokey (W32.Pikachu, Troj_Pokey)

Nach der Southpark-Figur Kyle soll nun ein Pokémon namens Pikachu dazu verleiten, einen zerstörerischen Internet-Wurm zu starten.
Auf diesen Internet-Wurm werden wohl hauptsächlich neugierige Kinder und andere Pokémon Fans hereinfallen. Die Betreffzeile der Wurm-trächtigen Mail lautet: "Pikachu Pokemon" und der Mailtext:
"Great Friend! Pikachu from Pokemon Theme have some friendly words to say. Visit Pikachu at http://www.pikachu.com See you."
Das Icon der Mail-Beilage (der Wurm-Datei) trägt den Kopf von Pikachu. Sollten Sie den Trojaner bereits ausgeführt haben, erscheint das untenstehende Bild.Der Wurm überschreibt dann die Datei AUTOEXEC.BAT mit den drei Zeilen:
@ECHO OFF
del C:\WINDOWS
del C:\WINDOWS\SYSTEM\*.*
...was zur Folge hat, dass beim nächsten PC-Start Dateien in bestimmten Ordnern gelöscht werden. Nun spammt sich Pokey per E-Mail an sämtliche Adressen im MS Outlook Adressbuch.
Wurde Pokey losgetreten, starten Sie den PC *auf keinen Fall* neu, sondern überschreiben Sie *zuerst* die Datei AUTOEXEC.BAT mit einer älteren Version, z.B. ab einem Backup. Im Zweifelsfall löschen Sie sie ganz oder benennen Sie um (z.B. in AUTOEXEC.XXX), denn sie ist auf den meisten Systemen für den Betrieb von Windows gar nicht zwingend nötig. Updaten Sie die Virenpatterns Ihres Antiviren-Programmes und scannen Sie Ihre Festplatten. Löschen Sie sämtliche Dateien, die von diesem als Worm_Pokey erkannt werden.
Info von TrendMicro [1]



Kommentare
Es sind keine Kommentare vorhanden.