Hallo Dirk,
Inzwischen gibt es schon drei Varianten vom Sasser.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avserve.exe"="C:\\%WinDir%\\avserve.exe"
oder
avserve2exe
oder
skynetave.exe
(AUFPASSEN, ES GIBT ALSO SCHON DREI SASSER....ALLE MIT VERSCHIEDENEN AUTOSTARTEINTRAEGEN UND ENTSPRECHENDEM EINTRAG IN DER REGISTRY)
http://securityresponse.symantec.com/av ... .tool.html
* W32.Sasser.B.Worm
* W32.Sasser.C.Worm
* W32.Sasser.D.Worm
Vielleicht kann man deine sehr tolle Anleitung gleich etwas erweitern.
MfG
Nikita
