• 本杰明拆卸工具是一个简单的工具,将使你能够清理Win32.蠕虫。本杰明恶意软件系统。

    当一个用户运行的蠕虫,它将显示错误信息框中。 在这之后的虫创建两个注册项:

    系统服务的价值C:WindowsSystemexplorer.scr

    此\SOFTWAREMicrosoftWindowsCurrentVersionrun

    syscod与价值0065D7DB20008306B6A1

    HKEY_LOCAL_MACHINESoftwareMicrosoft的。

    接着,它将创造自身的副本,在%的系统%。scr和一个很大的份与姓名的电影歌曲的和已知的应用软件在C:WindowsTempSys32的。

    如果Kazaa安装它会改变的共享文件夹到C:WindowsTempSys32因此,如果一个用户从Kazaa网络搜索文件与名近的姓名的文件的蠕虫创建在TempSys32它将发现了被感染的文件。

    蜗杆打开了Internet explorer在以下网址:benjamin.xww.de

  • बेंजामिन हटाने के उपकरण के लिए एक सरल उपयोगिता है कि आप सक्षम हो जाएगा करने के लिए स्वच्छ Win32 हैं । Worm.बेंजामिन मैलवेयर से आपके सिस्टम.

    जब एक उपयोगकर्ता चलाता है worm यह होगा एक त्रुटि संदेश प्रदर्शित बॉक्स में है । के बाद कि कीड़ा बनाता है दो रजिस्ट्री कुंजियों:

    सिस्टम सेवा के साथ मूल्य C:WindowsSystemexplorer.scr

    में

    HKEY_LOCAL_MACHINE\SOFTWAREMicrosoftWindowsCurrentVersionrun

    और

    syscod मूल्य के साथ 0065D7DB20008306B6A1

    में

    HKEY_LOCAL_MACHINESoftwareMicrosoft.

    अगला यह की एक प्रतिलिपि बनाने जाएगा में खुद %प्रणाली%explorer.scr और प्रतियां का एक बहुत के नाम के साथ फिल्मों के गाने और ज्ञात में सॉफ्टवेयर अनुप्रयोगों C:WindowsTempSys32.

    अगर Kazaa स्थापित किया गया है, यह बदल जाएगा साझा करने के लिए फ़ोल्डर C:WindowsTempSys32 तो एक उपयोगकर्ता से Kazaa नेटवर्क खोजों के लिए एक फ़ाइल नाम के साथ बंद करने के लिए फ़ाइलों के नाम का कीड़ा बनाता है में TempSys32 यह पाया जाएगा एक संक्रमित फ़ाइल है ।

    कीड़ा को खोलता है इंटरनेट एक्सप्लोरर निम्न URL पर: benjamin.xww.de

  • Benjamin Removal Tool is a simple utility that will enable you to clean the Win32.Worm.Benjamin malware from your system.

    When an user runs the worm it will display an error message box. After that the worm creates two registry keys:

    System Service with value C:WindowsSystemexplorer.scr

    in

    HKEY_LOCAL_MACHINE\SOFTWAREMicrosoftWindowsCurrentVersionRun

    and

    syscod with value 0065D7DB20008306B6A1

    in

    HKEY_LOCAL_MACHINESoftwareMicrosoft.

    Next it will create a copy of itself in %System%explorer.scr and a lot of copies with names of movies songs and known software applications in C:WindowsTempSys32.

    If Kazaa is installed it will change the share folder to C:WindowsTempSys32 so if an user from the Kazaa network searches for a file with name close to the names of files the worm creates in TempSys32 it will found an infected file.

    The worm opens the Internet explorer at the following URL: benjamin.xww.de