Keresés

Aktív témák

  • guess.who

    senior tag

    válasz CsendPenge #5 üzenetére

    (Nem, az Opasoft nem emilvírus, hanem féreg...)

  • guess.who

    senior tag

    válasz Rox #1 üzenetére

    A vírusról itt találsz pontos leírást (angolul):
    [L]http://www.viruslist.com/eng/viruslist.html?id=52256[/L]

    A lényeg:
    -töröld a registryből a következő kulcsot: HKLMSoftwareMicrosoftWindowsCurrentVersionRun
    ScrSvr = %worm name% (Ahol a worm name alapból scrsvr.exe szokott lenni)
    -töröld a Windows könyvtárból az scrsvr.exe nevű fájlt
    -a win.ini-ből szintén töröld a fájlra való hivatkozást
    -töröld a C:TMP.INI fájlt
    -tűzfalon tiltsd le a 139-es portot, ugyanis ezen keresztül fertőz (és a 137-es nameservice portot meg más számítógépek megkeresésére használja)
    -használ NT alapú rendszert, vagy XP-t -ezeken ugyanis a port alapból le van zárva. :)

    + infó:
    A változatoknál előfordulhat, hogy a vírus más néven van (pl. Brasil, ilyenkor ugyanaz a feladat, mint fentebb, csak némi változtatással:
    brasil.exe vagy brasil.pif, illetve brasil.dat és brasil!.dat a keresett fájl(ok), és HKLMSoftwareMicrosoftWindowsCurrentVersionRun Brasil = %worm name% a keresett registry-bejegyzés.
    A legújabb változat marco!.scr néven kering, erre is keress rá a gépen ugyanilyen feltételek mellett.

    Az is fontos, hogy a teljes alhálózat egyszerre legyen kitakarítva, mert akár egyetlen megmaradt példány is visszafertőzi a többi gépet...

Aktív témák