<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-43197646577671492</id><updated>2011-11-27T16:09:52.651-08:00</updated><category term='netstats.exe'/><category term='4E17C240.EXE'/><category term='התקן להסרת (TratBHO (msgnms.exe הסרת ווירוסים אנטי ווירוס'/><category term='התקן להסרת Kavo.exe'/><category term='adsldps.dll'/><category term='Worm.Win32.Mefir.a אנטי ווירוס הסרת ווירוסים'/><category term='התקן להסרת softhomepage.com (sbsm.exe'/><category term='התקן להסרת (טרויאני) (Autorun AV (amvo.exe'/><category term='התקן להסרת (Win32/RungBu (RungBu.exe'/><category term='Sex City.jpg.wsf'/><category term='התקן להסרת (KillVBS Remover (KillVBS.vbs'/><category term='התקן להסרת (Patty.exe (S0UNDMANS.EXE'/><category term='אנטי וויראלי - איך מורידים ווירוס עקשן כשהאנטי ווירוס לא מצליח?'/><category term='flec006.exe'/><category term='Worm.Sohanad'/><category term='realsched.exe'/><category term='twain.dll'/><category term='התקן להסרת (VirtuMonde (VirtuMondo'/><category term='svchost.exe'/><category term='התקן להסרת cradle_of_filth.vbe'/><category term='התקן להסרת (hello BO2K (ne0kS.exe'/><category term='WinUp.exe'/><category term='http://www.searchmaid.com'/><category term='xadeiect.com'/><category term='התקן להסרת (Virtual Made (Virtual Maid.dll'/><category term='TROJ_VUNDO'/><category term='fool0.dll'/><category term='התקן להסרת (MonaRonaDona (srvspool.exe'/><category term='התקן להסרת (טרויאני) (Autorun-G (kavo.exe'/><category term='FirewallSvr.exe'/><category term='VirusHeat.exe'/><category term='TROJ_MEREDROP'/><category term='TROJ_AUTORUN.AH'/><category term='xn1i9x.com'/><category term='התקן להסרת (Autorun-C (avpo.exe'/><category term='1sasrv.dll'/><category term='התקן להסרת הווירוס cftmonn.exe'/><category term='התקן להסרת (SdBot fix (ctfmonn.exe'/><category term='W32.Imaut.A'/><category term='התקן להסרת (Sohanad fix (SCVVHSOT.exe'/><category term='win6.pif'/><category term='התקן להסרת (Win32.RJump (AdobeR.exe'/><category term='התקן להסרת (Noooh (Sys.exe'/><category term='ieso0.dll'/><category term='התקן להסרת (W32/wuauc1t (wuauc1t.exe'/><category term='התקן להסרת (Safyway.blogspot (VirusRemoval.vbs'/><category term='sbmdl.dll'/><category term='Vundo'/><category term='התקן להסרת (W32.SillyDC (RBOT-AKB'/><category term='Backdoor.SdBot'/><category term='התקן להסרת (taipingtianguov et MisVH55 (taipingtianguov1.1.exe'/><category term='DL.Small.ADIB'/><category term='ntde1ect.com'/><category term='התקן להסרת bldk'/><category term='התקן להסרת (Chickie (chiCkie.exe'/><category term='התקן להסרת (טרויאני) (Autorun XA (amvo'/><category term='3C7780C0.DLL'/><category term='Sdbot.worm.gen.a'/><category term='התקן להסרת Amvo.exe אנטי ווירוס הסרת ווירוסים'/><category term='tavo1.dll'/><category term='ntdeLect.com'/><category term='registrycleaner2008.exe'/><category term='התקן להסרת (VirusHeat (VirusHeat 4.3.exe'/><category term='fool1.dll'/><category term='wintems.exe'/><category term='התקן להסרת (Zlob.gen (sbsm.exe'/><category term='התקן להסרת (Bagle (mdelk.exe'/><category term='התקן להסרת (KillGodzilla (KillGodzilla.vbs'/><category term='התקן להסרת (NetSky (FVProtect.exe'/><category term='התקן להסרת (Tavo.exe (tavo0.dll'/><category term='ComSys.dll'/><category term='התקן להסרת (Raila Odinga (Raila Odinga.exe'/><category term='3C7780C0.DLL אנטי ווירוס הסרת ווירוסים'/><category term='MisVH55.exe'/><category term='sbsm.dll)'/><category term='התקן להסרת (Kxvo.exe (Kxvo.exe'/><title type='text'>אנטי וויראלי - המדריך להסרת ווירוסים עקשנים</title><subtitle type='html'>המדריך להסרת כל אותם ווירוסים עקשנים שהאנטי ווירוס לא יכול להם - פירמוט איננו הברירה היחידה אלא האחרונה!</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Anon</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>37</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-3995091047446986993</id><published>2008-10-07T23:56:00.000-07:00</published><updated>2008-10-07T23:59:55.641-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='אנטי וויראלי - איך מורידים ווירוס עקשן כשהאנטי ווירוס לא מצליח?'/><title type='text'>אנטי וויראלי - איך מורידים ווירוס עקשן כשהאנטי ווירוס לא מצליח?</title><content type='html'>&lt;div style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;&lt;span style="font-weight: bold;"&gt;אנטי וויראלי&lt;/span&gt; - המדריך להסרת ווירוסים - אלו שתוכנות האנטי ווירוס לא מצליחות להוריד&lt;br /&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;אנטי-ווירוס הינו כלי נהדר המשרת את מטרתו ברוב המקרים - אבל מה לעשות? אין אנטי ווירוס שניתן לסמוך עליו בכל מאת האחוזים.&lt;br /&gt;&lt;br /&gt;מטרתינו היא למלא את אותו מרווח בו האנטי-ווירוס שלכם אינו יכול לספק את התוצאות המבוקשות, על ידי פיתוח התקנים (Patch) שונים לאיתור חיסול והסרת ווירוסים וסוסים טרויאנים אשר אינם מזוהים, או אינם ניתנים לתיקון והסרה על ידי תוכנות האנטי ווירוס השונות.&lt;br /&gt;&lt;br /&gt;בנוסף, במקרים רבים בהם האנטי-ווירוס מסוגל לזהות ולהסיר ווירוסים וסוסים טרויאנים מן המערכת - אין ביכולתו לבצע שחזור של הנזק שנגרם על ידים במהלך פעולתם. ההתקנים שתמצאו כאן בנויים בצורה כזו שהם מסוגלים לשחזר את הנזקים השונים הנגרמים למערכת על ידי הווירוסים והסוסים הטרויאנים באופן חלקי או מלא.&lt;br /&gt;&lt;br /&gt;נזקים נפוצים הנגרמים על ידי ווירוסים וטרויאנים שונים ושאינם מתוקנים על ידי האנטי-ווירוס:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;היעלמות של תפריטים שונים במערכת (הפעלה, חיפוש, אפשרויות תיקייה...)&lt;/li&gt;&lt;li&gt;הגבלת היכולת להריץ תוכנה מסויימת (regedit, task manager, cmd...)&lt;/li&gt;&lt;li&gt;הגבלת הגישה אל משאבי מערכת שונים (רשת, מדפסות, יציאות USB, אינטרנט...)&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-weight: bold;"&gt;זיכרו, העובדה כי תוכנות האנטי-ווירוס השונות אינן חינמיות (כלומר עולות כסף) אינה הופכת אותן לטובות או מוצלחות יותר. בהבה מקרים, אלו הכלים החינמיים שעושים את העבודה טוב יותר :-)&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;hr /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;לפניכם רשימת ההתקנים הזמינים להסרת ווירוסים וסוסים טרויאנים:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/chickie.html"&gt;התקן להסרת (Chickie (chiCkie.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/raila-odinga-raila-odingaexe.html"&gt;התקן להסרת (Raila Odinga (Raila Odinga.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/autorun-c-avpoexe-ntde1ectcom.html"&gt;התקן להסרת (Autorun-C (avpo.exe, ntde1ect.com&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/bldk-bldk.html"&gt;התקן להסרת (@bldk (@bldk&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/hello-bo2k-ne0ksexe-sex-cityjpgwsf.html"&gt;התקן להסרת (hello BO2K (ne0kS.exe, Sex City.jpg.wsf&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/taipingtianguov-et-misvh55.html"&gt;התקן להסרת (taipingtianguov et MisVH55 (taipingtianguov1.1.exe, MisVH55.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/windows.html"&gt;התקן להסרת (טרויאני) (Autorun-G (kavo.exe, ntdeLect.com&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/autorun-xa-amvo-xn1i9xcom.html"&gt;התקן להסרת (טרויאני) (Autorun XA (amvo, xn1i9x.com&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/w32wuauc1t-wuauc1texe-win6pif.html"&gt;התקן להסרת (W32/wuauc1t (wuauc1t.exe, win6.pif&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/autorun-av-amvoexexadeiectcom.html"&gt;התקן להסרת (טרויאני) (Autorun AV (amvo.exe,xadeiect.com&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/win32rjump-adoberexe.html"&gt;התקן להסרת (Win32.RJump (AdobeR.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/win32rungbu-rungbuexe.html"&gt;התקן להסרת (Win32/RungBu (RungBu.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/safywayblogspot-virusremovalvbs.html"&gt;התקן להסרת (Safyway.blogspot (VirusRemoval.vbs&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/killvbs-remover-killvbsvbs.html"&gt;התקן להסרת (KillVBS Remover (KillVBS.vbs&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/tratbho-msgnmsexe.html"&gt;התקן להסרת (TratBHO (msgnms.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/w32sillydc-rbot-akbwinupexewormwin32mef.html"&gt;התקן להסרת (W32.SillyDC (RBOT-AKB,WinUp.exe,Worm.Win32.Mefir.a&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/zlobgen-sbsmexesbmdldll4e17c240exe3c778.html"&gt;התקן להסרת (Zlob.gen (sbsm.exe,sbmdl.dll,4E17C240.EXE,3C7780C0.DLL,3C7780C0.DLL ,del.bat,scm.exe,auto.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/amvoexe.html"&gt;התקן להסרת Amvo.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/killgodzilla-killgodzillavbs.html"&gt;התקן להסרת (KillGodzilla (KillGodzilla.vbs&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/bagle-mdelkexe-wintemsexe-flec006exe.html"&gt;התקן להסרת (Bagle (mdelk.exe, wintems.exe, flec006.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/sdbot-fix-ctfmonnexe-backdoorsdbot.html"&gt;התקן להסרת (SdBot fix (ctfmonn.exe, Backdoor.SdBot, Sdbot.worm.gen.a&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/sohanad-fix-scvvhsotexe-svchostexe.html"&gt;התקן להסרת (Sohanad fix (SCVVHSOT.exe, svchost.exe, W32.Imaut.A, TROJ_AUTORUN.AH, Worm.Sohanad&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/virtumonde-virtumondo-vundo-trojvundo.html"&gt;התקן להסרת (VirtuMonde (VirtuMondo, Vundo, TROJ_VUNDO, TROJ_MEREDROP,DL.Small.ADIB&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/kavoexe.html"&gt;התקן להסרת Kavo.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/kxvoexe-kxvoexefool0dllfool1dllieso0dll.html"&gt;התקן להסרת (Kxvo.exe (Kxvo.exe,fool0.dll,fool1.dll,ieso0.dll&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/pattyexe-s0undmansexe1sasrvdlladsldpsdl.html"&gt;התקן להסרת (Patty.exe (S0UNDMANS.EXE,1sasrv.dll,adsldps.dll,twain.dll,realsched.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/tavoexe-tavo0dll-tavo1dll.html"&gt;התקן להסרת (Tavo.exe (tavo0.dll, tavo1.dll&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/netsky-fvprotectexefirewallsvrexenetsta.html"&gt;התקן להסרת (NetSky (FVProtect.exe,FirewallSvr.exe,netstats.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/noooh-sysexe-comsysdll.html"&gt;התקן להסרת (Noooh (Sys.exe, ComSys.dll&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/monaronadona-srvspoolexe.html"&gt;התקן להסרת (MonaRonaDona (srvspool.exe, registrycleaner2008.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/virusheat-virusheat-43exe-virusheatexe.html"&gt;התקן להסרת (VirusHeat (VirusHeat 4.3.exe, VirusHeat.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/virtual-made-virtual-maiddll.html"&gt;התקן להסרת (Virtual Made (Virtual Maid.dll, http://www.searchmaid.com&lt;/a&gt;&lt;span style="text-decoration: underline;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/10/softhomepagecom-sbsmexe-sbsmdll.html"&gt;התקן להסרת softhomepage.com sbsm.exe, sbsm.dll&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/10/cftmonnexe.html"&gt;התקן להסרת הווירוס cftmonn.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/10/cradleoffilthvbe.html"&gt;התקן להסרת cradle_of_filth.vbe&lt;/a&gt;&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;עוד על אבטחה והסרת ווירוסים:&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-3995091047446986993?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/3995091047446986993/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=3995091047446986993' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/3995091047446986993'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/3995091047446986993'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/10/blog-post.html' title='אנטי וויראלי - איך מורידים ווירוס עקשן כשהאנטי ווירוס לא מצליח?'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-4502156663227318826</id><published>2008-10-07T23:48:00.000-07:00</published><updated>2008-10-07T23:54:27.885-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת cradle_of_filth.vbe'/><title type='text'>התקן להסרת cradle_of_filth.vbe</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;ווירוס מוזר משהו שמונע ומגביל את פעילותן של תוכנות שונות במערכת ואת הגישה לתפריטים. הווירוס מופץ דרך מדיה ניידת. הווירוס יוצר קבצי הפעלה על המדיה הניידת ומשחזר אותם אוטומאטית במקרה של מחיקה.&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;&lt;startup&gt;הווירוס &lt;/startup&gt; יחדיר את הקבצים הבאים התיקיה הראשית במדיה הניידת:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;autorun.inf&lt;/li&gt;&lt;li&gt;cradle_of_filth.vbe&lt;/li&gt;&lt;li&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;הווירוס ישתיל את הקובץ הבא בתיקיית המערכת:&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;&lt;system&gt;\cradle_of_filth.vbe&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoChangeStartMenu&lt;/li&gt;&lt;li&gt; HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoClose&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoComputersNearMe&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDesktop&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrive&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveAutoRun&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFileMenu&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoHardwareTab&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRecentDocsHistory&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRecentDocsMenu&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoResolveSearch&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoShellSearchButton&lt;/li&gt;&lt;li&gt;HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt\UncheckedValue&lt;/li&gt;&lt;li&gt;HKLM\Software\Microsoft\Command Processor\AutoRun&lt;/li&gt;&lt;li&gt;HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\DisableSR &lt;/li&gt;&lt;/ul&gt;HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon&lt;br /&gt;                  Userinit&lt;br /&gt;                  C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe cradle_of_filth.vbe&lt;br /&gt;                  Must be&lt;br /&gt;                  C:\Windows\userinit.exe,&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/cradle_of_filth_fix.rar"&gt;התקן להסרת cradle_of_filth.vbe&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-4502156663227318826?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/4502156663227318826/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=4502156663227318826' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/4502156663227318826'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/4502156663227318826'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/10/cradleoffilthvbe.html' title='התקן להסרת cradle_of_filth.vbe'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-3403253580304298189</id><published>2008-10-07T23:43:00.000-07:00</published><updated>2008-10-07T23:47:26.605-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת הווירוס cftmonn.exe'/><title type='text'>התקן להסרת הווירוס cftmonn.exe</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;&lt;startup&gt;הווירוס &lt;/startup&gt; יחדיר את הקבצים הבאים אל המערכת:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;&lt;system&gt;\cftmonn.exe&lt;/li&gt;&lt;li&gt;autorun.inf&lt;/li&gt;&lt;li&gt;ctfmonn.exe&lt;/li&gt;&lt;/ul&gt;&lt;strong&gt;&lt;/strong&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;HKLM\Software\Microsoft\Windows\Current\Version\Run                     &lt;ul&gt;&lt;li&gt;cftmonn= &lt;system&gt;\cftmonn.exe&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/cftmonn-fix.rar"&gt;התקן להסרת cftmonn.exe&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-3403253580304298189?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/3403253580304298189/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=3403253580304298189' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/3403253580304298189'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/3403253580304298189'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/10/cftmonnexe.html' title='התקן להסרת הווירוס cftmonn.exe'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-2974865706916881288</id><published>2008-10-07T23:24:00.000-07:00</published><updated>2008-10-07T23:35:02.412-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='sbsm.dll)'/><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת softhomepage.com (sbsm.exe'/><title type='text'>התקן להסרת softhomepage.com (sbsm.exe, sbsm.dll)</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;&lt;ul&gt;&lt;li&gt;מוריד קבצים באופן אוטומאטי מהאינטרנט&lt;br /&gt;                 &lt;/li&gt;&lt;li&gt;יוצר ערך ב-register שטוען אותו באופן אוטומאטי&lt;br /&gt;                 &lt;/li&gt;&lt;li&gt;משתלב בתוך פעילות הדפדפן IE&lt;/li&gt;&lt;li&gt;רץ קשירות מערכת&lt;/li&gt;&lt;li&gt;קובע את softhomepage.com כדף הבית בדפדפן ומתחבר אליו דרך פורט 80&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;&lt;startup&gt;הווירוס &lt;/startup&gt; יחדיר את הקבצים הבאים אל המערכת:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;&lt;system&gt;\sbmdl.dll&lt;/system&gt;&lt;/li&gt;&lt;li&gt;&lt;system&gt;\sbsm.dll&lt;/system&gt;&lt;/li&gt;&lt;/ul&gt;&lt;strong&gt;&lt;/strong&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;table style="width: 681px; height: 1034px;" border="0" cellpadding="0" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td height="126"&gt;&lt;br /&gt;&lt;/td&gt;               &lt;td class="texte" valign="top"&gt;&lt;p&gt;&lt;strong&gt;Keys  created : &lt;/strong&gt;&lt;/p&gt;                               &lt;ul&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C109800-A5D5-438F-9640-18D17E168B88}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C109800-A5D5-438F-9640-18D17E168B88}\InprocServer32&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{9034A523-D068-4BE8-A284-9DF278BE776E}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7C109800-A5D5-438F-9640-18D17E168B88}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run&lt;/li&gt;&lt;li&gt;HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search&lt;/li&gt;&lt;li&gt;HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes&lt;/li&gt;&lt;li&gt;HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{DAED9266-8C28-4C1C-8B58-5C66EFF1D302}&lt;/li&gt;&lt;/ul&gt;               &lt;p&gt;&lt;strong&gt;Values created :&lt;/strong&gt;&lt;/p&gt;               &lt;ul&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C109800-A5D5-438F-9640-18D17E168B88}\InprocServer32]&lt;/li&gt;&lt;ul&gt;&lt;li&gt;(Default) = "%System%\sbmdl.dll"&lt;/li&gt;&lt;li&gt;ThreadingModel = "Apartment"&lt;/li&gt;&lt;/ul&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C109800-A5D5-438F-9640-18D17E168B88}]&lt;/li&gt;&lt;ul&gt;&lt;li&gt;xxx = "xxx"&lt;/li&gt;&lt;/ul&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{9034A523-D068-4BE8-A284-9DF278BE776E}]&lt;/li&gt;&lt;ul&gt;&lt;li&gt;MenuText = "IE Anti-Spyware"&lt;/li&gt;&lt;li&gt;Exec = "http://www.gateietool.com/redirect.php"&lt;/li&gt;&lt;li&gt;CLSID = "{1FBA04EE-3024-11d2-8F1F-0000F87ABD16}"&lt;/li&gt;&lt;/ul&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7C109800-A5D5-438F-9640-18D17E168B88}]&lt;/li&gt;&lt;ul&gt;&lt;li&gt;(Default) = ""&lt;/li&gt;&lt;/ul&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run]&lt;/li&gt;&lt;ul&gt;&lt;li&gt;start = "nom crée aléatoirement "&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;li&gt;[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping]&lt;/li&gt;&lt;ul&gt;&lt;li&gt;{9034A523-D068-4BE8-A284-9DF278BE776E} = 0x00002001&lt;/li&gt;&lt;/ul&gt;&lt;li&gt;[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{DAED9266-8C28-4C1C-8B58-5C66EFF1D302}]&lt;/li&gt;&lt;ul&gt;&lt;li&gt;DisplayName = "Search"&lt;/li&gt;&lt;li&gt;URL = "http://www.searchagate.com/index.php?b=1&amp;amp;t=0&amp;amp;q={searchTerms}"&lt;/li&gt;&lt;/ul&gt;&lt;li&gt;[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes]&lt;/li&gt;&lt;ul&gt;&lt;li&gt;DefaultScope = "{DAED9266-8C28-4C1C-8B58-5C66EFF1D302}"&lt;/li&gt;&lt;/ul&gt;&lt;/ul&gt;               &lt;p&gt;&lt;strong&gt;Values created &lt;/strong&gt;&lt;/p&gt;               &lt;ul&gt;&lt;li&gt;[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping]&lt;/li&gt;&lt;ul&gt;&lt;li&gt;NextId = 0x00002002&lt;/li&gt;&lt;/ul&gt;&lt;/ul&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;גם בהסרה של הווירוס דרך תוכנת האנטי ווירוס, פעילות הדפדפן לא תתוקן והגדרותיו לא ישוחזרו, לשם כך מומלץ להשתמש בהתקן המסופק&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/sbsm-Fix.rar"&gt;התקן להסרת Softhomepage.com&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-2974865706916881288?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/2974865706916881288/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=2974865706916881288' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/2974865706916881288'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/2974865706916881288'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/10/softhomepagecom-sbsmexe-sbsmdll.html' title='התקן להסרת softhomepage.com (sbsm.exe, sbsm.dll)'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-6740254173672820686</id><published>2008-04-16T22:28:00.000-07:00</published><updated>2008-04-16T22:29:59.974-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='http://www.searchmaid.com'/><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (Virtual Made (Virtual Maid.dll'/><title type='text'>התקן להסרת (Virtual Made (Virtual Maid.dll, http://www.searchmaid.com</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;ידוע גם כ:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Adware.Virtual_Maid&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;not-a-virus:AdWare.Win32.MaidBar.d&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Adware.SearchMaid &lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;&lt;startup&gt;הווירוס &lt;/startup&gt; יחדיר את הקבצים הבאים אל המערכת:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;System&gt;\perfcii.ini&lt;/li&gt;&lt;li&gt;Program Files &gt;\Virtual Maid\1.bmp&lt;/li&gt;&lt;li&gt;Program Files &gt;\Virtual Maid\2.bmp&lt;/li&gt;&lt;li&gt;Program Files &gt;\Virtual Maid\logo.bmp&lt;/li&gt;&lt;li&gt;Program Files &gt;\Virtual Maid\uninstall.bat&lt;/li&gt;&lt;li&gt;Program Files &gt;\Virtual Maid\Virtual Maid.dll&lt;/li&gt;&lt;li&gt;Program Files &gt;\Virtual Maid\Virtual Maid.xml&lt;/li&gt;&lt;/ul&gt;&lt;strong&gt;&lt;/strong&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;&lt;table border="0" cellpadding="0" cellspacing="0" width="100%"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td height="126"&gt;&lt;br /&gt;&lt;/td&gt;               &lt;td class="texte" valign="top"&gt;&lt;p&gt;&lt;strong&gt; Keys created &lt;/strong&gt;&lt;/p&gt;                 &lt;ul&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{77B2F8DE-CB3F-4b6b-839B-807DD1ADBA1C}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{77B2F8DE-CB3F-4b6b-839B-807DD1ADBA1C}\Implemented Categories&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{77B2F8DE-CB3F-4b6b-839B-807DD1ADBA1C}\Implemented Categories\{7DD95801-9882-11CF-9FA9-00AA006C42C4}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{77B2F8DE-CB3F-4b6b-839B-807DD1ADBA1C}\Implemented Categories\{7DD95802-9882-11CF-9FA9-00AA006C42C4}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{77B2F8DE-CB3F-4b6b-839B-807DD1ADBA1C}\InprocServer32&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{77B2F8DE-CB3F-4b6b-839B-807DD1ADBA1C}\ProgID&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{77B2F8DE-CB3F-4b6b-839B-807DD1ADBA1C}\Programmable&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{77B2F8DE-CB3F-4b6b-839B-807DD1ADBA1C}\TypeLib&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{77B2F8DE-CB3F-4b6b-839B-807DD1ADBA1C}\VersionIndependentProgID&lt;/li&gt;&lt;li&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8B0B6F79-C50D-4ea6-8F65-BDF18005DE20}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8B0B6F79-C50D-4ea6-8F65-BDF18005DE20}\InprocServer32&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8B0B6F79-C50D-4ea6-8F65-BDF18005DE20}\ProgID&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8B0B6F79-C50D-4ea6-8F65-BDF18005DE20}\Programmable&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8B0B6F79-C50D-4ea6-8F65-BDF18005DE20}\TypeLib&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8B0B6F79-C50D-4ea6-8F65-BDF18005DE20}\VersionIndependentProgID&lt;/li&gt;&lt;li&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{835BAA68-B5E5-47D5-A18D-2A4E0F5B72D5}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{835BAA68-B5E5-47D5-A18D-2A4E0F5B72D5}\ProxyStubClsid&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{835BAA68-B5E5-47D5-A18D-2A4E0F5B72D5}\ProxyStubClsid32&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{835BAA68-B5E5-47D5-A18D-2A4E0F5B72D5}\TypeLib&lt;/li&gt;&lt;li&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AB2DDE8C-CBFF-491A-9825-87B8BB4CBFE0}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AB2DDE8C-CBFF-491A-9825-87B8BB4CBFE0}\ProxyStubClsid&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AB2DDE8C-CBFF-491A-9825-87B8BB4CBFE0}\ProxyStubClsid32&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AB2DDE8C-CBFF-491A-9825-87B8BB4CBFE0}\TypeLib&lt;/li&gt;&lt;li&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{42C7653A-5834-45A1-899A-ED0DFA370D21}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{42C7653A-5834-45A1-899A-ED0DFA370D21}\1.0&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{42C7653A-5834-45A1-899A-ED0DFA370D21}\1.0\0&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{42C7653A-5834-45A1-899A-ED0DFA370D21}\1.0\0\win32&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{42C7653A-5834-45A1-899A-ED0DFA370D21}\1.0\FLAGS&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{42C7653A-5834-45A1-899A-ED0DFA370D21}\1.0\HELPDIR&lt;/li&gt;&lt;li&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\GoVM.ContextItem&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\GoVM.ContextItem\CLSID&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\GoVM.ContextItem\CurVer&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\GoVM.ContextItem.1&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\GoVM.ContextItem.1\CLSID&lt;/li&gt;&lt;li&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VM.VMObj&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VM.VMObj\CLSID&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VM.VMObj\CurVer&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VM.VMObj.1&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VM.VMObj.1\CLSID&lt;/li&gt;&lt;li&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Virtual Maid&lt;/li&gt;&lt;li&gt;HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt&lt;/li&gt;&lt;li&gt;HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\&amp;amp;RSDN Search&lt;/li&gt;&lt;li&gt;HKEY_CURRENT_USER\Software\Virtual Maid&lt;/li&gt;&lt;li&gt;HKEY_CURRENT_USER\Software\Virtual Maid\Virtual Maid&lt;/li&gt;&lt;li&gt;HKEY_CURRENT_USER\Software\Virtual Maid\Virtual Maid\Historyfiles&lt;/li&gt;&lt;li&gt;HKEY_CURRENT_USER\Software\Virtual Maid\Virtual Maid\Historys1&lt;/li&gt;&lt;/ul&gt;                 &lt;p&gt;&lt;strong&gt;Values created &lt;/strong&gt;&lt;/p&gt;                 &lt;ul&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{77B2F8DE-CB3F-4b6b-839B-807DD1ADBA1C}\VersionIndependentProgID]                     &lt;ul&gt;&lt;li&gt;(Default) = "VM.VMObj"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{77B2F8DE-CB3F-4b6b-839B-807DD1ADBA1C}\TypeLib]                     &lt;ul&gt;&lt;li&gt;(Default) = "{42C7653A-5834-45a1-899A-ED0DFA370D21}"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{77B2F8DE-CB3F-4b6b-839B-807DD1ADBA1C}\ProgID]                     &lt;ul&gt;&lt;li&gt;(Default) = "VM.VMObj.1"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{77B2F8DE-CB3F-4b6b-839B-807DD1ADBA1C}\InprocServer32]                     &lt;ul&gt;&lt;li&gt;(Default) ="C:\PROGRAM FILES\VIRTUAL MAID\VIRTUAL MAID.DLL"&lt;/li&gt;&lt;li&gt;ThreadingModel = "Apartment"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{77B2F8DE-CB3F-4b6b-839B-807DD1ADBA1C}]                     &lt;ul&gt;&lt;li&gt;(Default) = "Virtual Maid"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8B0B6F79-C50D-4ea6-8F65-BDF18005DE20}\VersionIndependentProgID]                     &lt;ul&gt;&lt;li&gt;(Default) = "GoVM.ContextItem"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8B0B6F79-C50D-4ea6-8F65-BDF18005DE20}\TypeLib]                     &lt;ul&gt;&lt;li&gt;(Default) = "{48DA6120-A779-4c12-8584-47B625EFB469}"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8B0B6F79-C50D-4ea6-8F65-BDF18005DE20}\ProgID]                     &lt;ul&gt;&lt;li&gt;(Default) = "GoVM.ContextItem.1"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8B0B6F79-C50D-4ea6-8F65-BDF18005DE20}\InprocServer32]                     &lt;ul&gt;&lt;li&gt;(Default) = "C:\PROGRAM FILES\VIRTUAL MAID\VIRTUAL MAID.DLL"&lt;/li&gt;&lt;li&gt;ThreadingModel = "Apartment"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8B0B6F79-C50D-4ea6-8F65-BDF18005DE20}]                     &lt;ul&gt;&lt;li&gt;(Default) = "ContextItem Class"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{835BAA68-B5E5-47D5-A18D-2A4E0F5B72D5}\TypeLib]                     &lt;ul&gt;&lt;li&gt;(Default) = "{42C7653A-5834-45A1-899A-ED0DFA370D21}"&lt;/li&gt;&lt;li&gt;Version = "1.0"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{835BAA68-B5E5-47D5-A18D-2A4E0F5B72D5}\ProxyStubClsid32]                     &lt;ul&gt;&lt;li&gt;(Default) = "{00020424-0000-0000-C000-000000000046}"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{835BAA68-B5E5-47D5-A18D-2A4E0F5B72D5}\ProxyStubClsid]                     &lt;ul&gt;&lt;li&gt;(Default) = "{00020424-0000-0000-C000-000000000046}"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{835BAA68-B5E5-47D5-A18D-2A4E0F5B72D5}]                     &lt;ul&gt;&lt;li&gt;(Default) = "IContextItem"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AB2DDE8C-CBFF-491A-9825-87B8BB4CBFE0}\TypeLib]                     &lt;ul&gt;&lt;li&gt;(Default) = "{42C7653A-5834-45A1-899A-ED0DFA370D21}"&lt;/li&gt;&lt;li&gt;Version = "1.0"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AB2DDE8C-CBFF-491A-9825-87B8BB4CBFE0}\ProxyStubClsid32]                     &lt;ul&gt;&lt;li&gt;(Default) = "{00020424-0000-0000-C000-000000000046}"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AB2DDE8C-CBFF-491A-9825-87B8BB4CBFE0}\ProxyStubClsid]                     &lt;ul&gt;&lt;li&gt;(Default) = "{00020424-0000-0000-C000-000000000046}"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AB2DDE8C-CBFF-491A-9825-87B8BB4CBFE0}]                     &lt;ul&gt;&lt;li&gt;(Default) = "IVMObj"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{42C7653A-5834-45A1-899A-ED0DFA370D21}\1.0\0\win32]                     &lt;ul&gt;&lt;li&gt;(Default) = "%ProgramFiles%\Virtual Maid\Virtual Maid.dll"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{42C7653A-5834-45A1-899A-ED0DFA370D21}\1.0\HELPDIR]                     &lt;ul&gt;&lt;li&gt;(Default) = "%ProgramFiles%\Virtual Maid\"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{42C7653A-5834-45A1-899A-ED0DFA370D21}\1.0\FLAGS]                     &lt;ul&gt;&lt;li&gt;(Default) = "0"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{42C7653A-5834-45A1-899A-ED0DFA370D21}\1.0]                     &lt;ul&gt;&lt;li&gt;(Default) = "VM 1.0 Type Library"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\GoVM.ContextItem\CurVer]                     &lt;ul&gt;&lt;li&gt;(Default) = "GoVM.ContextItem.1"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\GoVM.ContextItem\CLSID]                     &lt;ul&gt;&lt;li&gt;(Default) = "{8B0B6F79-C50D-4ea6-8F65-BDF18005DE20}"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\GoVM.ContextItem]                     &lt;ul&gt;&lt;li&gt;(Default) = "ContextItem Class"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\GoVM.ContextItem.1\CLSID]                     &lt;ul&gt;&lt;li&gt;(Default) = "{8B0B6F79-C50D-4ea6-8F65-BDF18005DE20}"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\GoVM.ContextItem.1]                     &lt;ul&gt;&lt;li&gt;(Default) = "ContextItem Class"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VM.VMObj\CurVer]                     &lt;ul&gt;&lt;li&gt;(Default) = "VM.VMObj.1"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VM.VMObj\CLSID]                     &lt;ul&gt;&lt;li&gt;(Default) = "{77B2F8DE-CB3F-4b6b-839B-807DD1ADBA1C}"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VM.VMObj]                     &lt;ul&gt;&lt;li&gt;(Default) = "Virtual Maid"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VM.VMObj.1\CLSID]                     &lt;ul&gt;&lt;li&gt;(Default) = "{77B2F8DE-CB3F-4b6b-839B-807DD1ADBA1C}"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VM.VMObj.1]                     &lt;ul&gt;&lt;li&gt;(Default) = "Virtual Maid"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]                     &lt;ul&gt;&lt;li&gt;Local Page = "http://www.searchmaid.com/"&lt;/li&gt;&lt;li&gt;Search Bar = "http://searchmaid.com/bar/index.html"&lt;/li&gt;&lt;li&gt;Use Search Asst = "http://www.searchmaid.com/search.php?qq=%s"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]                     &lt;ul&gt;&lt;li&gt;{77B2F8DE-CB3F-4b6b-839B-807DD1ADBA1C} = "Virtual Maid"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion]                     &lt;ul&gt;&lt;li&gt;guid = "AA8214E9-C7E6-4b66-A049-19AD20944CBF"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Virtual MaidVirtual Maid]                     &lt;ul&gt;&lt;li&gt;DisplayName = "Virtual Maid"&lt;/li&gt;&lt;li&gt;UninstallString = ""%ProgramFiles%\Virtual Maid\uninstall.bat" "%ProgramFiles%\Virtual Maid""&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_CURRENT_USER\AppEvents\Schemes\Apps\Explorer\Navigating\.Current]                     &lt;ul&gt;&lt;li&gt;(Default) = ""&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]                     &lt;ul&gt;&lt;li&gt;Default_Page_URL = "http://www.searchmaid.com/"&lt;/li&gt;&lt;li&gt;Search Bar = "http://searchmaid.com/bar/index.html"&lt;/li&gt;&lt;li&gt;Use Search Asst = "http://www.searchmaid.com/search.php?qq=%s"&lt;/li&gt;&lt;li&gt;Default_Search_URL = "http://www.searchmaid.com/search.php?qq=%s"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl]                     &lt;ul&gt;&lt;li&gt;(Default) = "http://www.searchmaid.com/search.php?qq=%s"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]                       &lt;ul&gt;&lt;li&gt;{77B2F8DE-CB3F-4B6B-839B-807DD1ADBA1C} = DE F8 B2 77 3F CB 6B 4B 83 9B 80 7D D1 AD BA 1C&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\&amp;amp;RSDN Search]                       &lt;ul&gt;&lt;li&gt;(Default) = "res://C:\PROGRA~1\VIRTUA~1\VIRTUA~1.DLL/GoVM.dll.htm"&lt;/li&gt;&lt;li&gt;Contexts = 0x00000030&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_CURRENT_USER\Software\Virtual Maid\Virtual Maid\Historyfiles]                       &lt;ul&gt;&lt;li&gt;C:\PROGRA~1\VIRTUA~1\Virtual Maid.xml = 0x00000001&lt;/li&gt;&lt;li&gt;C:\PROGRA~1\VIRTUA~1\2.bmp = 0x00000001&lt;/li&gt;&lt;li&gt;C:\PROGRA~1\VIRTUA~1\1.bmp = 0x00000001&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_CURRENT_USER\Software\Virtual Maid\Virtual Maid]                     &lt;ul&gt;&lt;li&gt;gUpdate = "0"&lt;/li&gt;&lt;li&gt;NID = ""&lt;/li&gt;&lt;li&gt;toolbar_id = ""&lt;/li&gt;&lt;li&gt;Virtual Maid.xml = "168967278"&lt;/li&gt;&lt;li&gt;2.bmp = "53294105"&lt;/li&gt;&lt;li&gt;1.bmp = "535982682"&lt;/li&gt;&lt;li&gt;showcorrupted = "1"&lt;/li&gt;&lt;li&gt;updateVer = ""&lt;/li&gt;&lt;li&gt;scope = "-1"&lt;/li&gt;&lt;li&gt;OpenNew = "0"&lt;/li&gt;&lt;li&gt;AutoComplete = "1"&lt;/li&gt;&lt;li&gt;KeepHistory = "1"&lt;/li&gt;&lt;li&gt;RunSearchAutomatically = "1"&lt;/li&gt;&lt;li&gt;RunSearchDragAutomatically = "1"&lt;/li&gt;&lt;li&gt;DescriptiveText = "1"&lt;/li&gt;&lt;li&gt;ShowHighlightButton = "1"&lt;/li&gt;&lt;li&gt;MicrosoftWeb = "1"&lt;/li&gt;&lt;li&gt;GoogleWeb = "1"&lt;/li&gt;&lt;li&gt;ShowFindButtons = "1"&lt;/li&gt;&lt;li&gt;(Default) = "1"&lt;/li&gt;&lt;li&gt;UpdateBegin = "0"&lt;/li&gt;&lt;li&gt;LastCheckTime = 0x469C649B&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;/ul&gt;                 &lt;p&gt;&lt;strong&gt;Values deleted &lt;/strong&gt;&lt;/p&gt;                 &lt;ul&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]                     &lt;ul&gt;&lt;li&gt;Local Page = "%SystemRoot%\system32\blank.htm"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_CURRENT_USER\AppEvents\Schemes\Apps\Explorer\Navigating\.Current]                     &lt;ul&gt;&lt;li&gt;(Default) = "%SystemRoot%\media\Windows XP Menu Démarrer.wav"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;/ul&gt;                 &lt;p&gt;&lt;strong&gt;Values changed &lt;/strong&gt;&lt;/p&gt;                 &lt;ul&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]                     &lt;ul&gt;&lt;li&gt;Default_Page_URL = "http://www.searchmaid.com/"&lt;/li&gt;&lt;li&gt;Default_Search_URL = "http://www.searchmaid.com/search.php?qq=%s"&lt;/li&gt;&lt;li&gt;Search Page = "http://www.searchmaid.com/search.php?qq=%s"&lt;/li&gt;&lt;li&gt;Start Page = "http://www.searchmaid.com/"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search]                     &lt;ul&gt;&lt;li&gt;SearchAssistant = "http://www.searchmaid.com/search.php?qq=%s"&lt;/li&gt;&lt;li&gt;CustomizeSearch = "http://www.searchmaid.com/search.php?qq=%s"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]                     &lt;ul&gt;&lt;li&gt;Local Page = "http://www.searchmaid.com/"&lt;/li&gt;&lt;li&gt;Start Page = "http://www.searchmaid.com/"&lt;/li&gt;&lt;li&gt;Search Page = "http://www.searchmaid.com/search.php?qq=%s"&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;li&gt;[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]                       &lt;ul&gt;&lt;li&gt;{0E5CBF21-D15F-11D0-8301-00AA005B4383} = 21 BF 5C 0E 5F D1 D0 11 83 01 00 AA 00 5B 43 83 22 00 1C 00 08 00 00 00 06 00 00 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 4C 00 00 00 01 14 02 00 00 00 00 00 C0 00 00 00 00 00 00 46 81 00 00 00 10 00 00 00 CE 10 18 3F 01 CE C6 01 58 61 AE 8&lt;/li&gt;&lt;li&gt;ITBarLayout = 11 00 00 00 36 00 00 00 00 00 00 00 34 00 00 00 1F 00 01 00 56 00 00 00 01 00 00 00 20 07 00 00 A0 0F 00 00 05 00 00 00 62 05 00 00 26 00 00 00 02 00 00 00 21 07 00 00 A0 0F 00 00 04 00 00 00 21 01 00 00 A0 0F 00 00 03 00 00 00 20 03 00 00 00 00 00 0&lt;/li&gt;&lt;/ul&gt;                   &lt;/li&gt;&lt;/ul&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/Virtual-Made-Fix.rar"&gt;התקן להסרת Virtual Made&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-6740254173672820686?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/6740254173672820686/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=6740254173672820686' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/6740254173672820686'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/6740254173672820686'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/virtual-made-virtual-maiddll.html' title='התקן להסרת (Virtual Made (Virtual Maid.dll, http://www.searchmaid.com'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-7927270844016096779</id><published>2008-04-16T22:25:00.000-07:00</published><updated>2008-04-16T22:28:07.913-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='VirusHeat.exe'/><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (VirusHeat (VirusHeat 4.3.exe'/><title type='text'>התקן להסרת (VirusHeat (VirusHeat 4.3.exe, VirusHeat.exe</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;ידוע גם כ:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;x&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;&lt;startup&gt;הווירוס &lt;/startup&gt; יחדיר את הקבצים הבאים אל המערכת:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;Desktop&gt;\VirusHeat 4.3.lnk&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;Programs&gt;\VirusHeat 4.3\Uninstall VirusHeat 4.3.lnk&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;Programs&gt;\VirusHeat 4.3\VirusHeat 4.3 Website.lnk&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;Programs&gt;\VirusHeat 4.3\VirusHeat 4.3.lnk&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;StartMenu&gt;\VirusHeat 4.3.lnk&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;ProgramFiles&gt;\VirusHeat 4.3\blacklist.txt&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;ProgramFiles&gt;\VirusHeat 4.3\Lang\English.ini&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;ProgramFiles&gt;\VirusHeat 4.3\msvcp71.dll&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;ProgramFiles&gt;\VirusHeat 4.3\msvcr71.dll&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;ProgramFiles&gt;\VirusHeat 4.3\uninst.exe&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;ProgramFiles&gt;\VirusHeat 4.3\vht.dat&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;ProgramFiles&gt;\VirusHeat 4.3\VirusHeat 4.3.exe&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;ProgramFiles&gt;\VirusHeat 4.3\VirusHeat 4.3.url&lt;/li&gt;&lt;/ul&gt;&lt;strong&gt;&lt;/strong&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Licenses&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\VirusHeat 4.3&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E94EB13E-D78F-0857-7734-5E67A49FFFF1}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E94EB13E-D78F-0857-7734-5E67A49FFFF1}\InprocServer32&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{14E6D991-DB22-4661-981D-20C168D6847B}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{14E6D991-DB22-4661-981D-20C168D6847B}\ProxyStubClsid&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{14E6D991-DB22-4661-981D-20C168D6847B}\ProxyStubClsid32&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{14E6D991-DB22-4661-981D-20C168D6847B}\TypeLi&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2242513C-F5E9-41B3-BC89-4D9DAF487450}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2242513C-F5E9-41B3-BC89-4D9DAF487450}\ProxyStubClsid&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2242513C-F5E9-41B3-BC89-4D9DAF487450}\ProxyStubClsid32&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2242513C-F5E9-41B3-BC89-4D9DAF487450}\TypeLi&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3B489B37-FC1B-45C8-B1CE-78D9AEF5B336}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3B489B37-FC1B-45C8-B1CE-78D9AEF5B336}\ProxyStubClsid&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3B489B37-FC1B-45C8-B1CE-78D9AEF5B336}\ProxyStubClsid32&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3B489B37-FC1B-45C8-B1CE-78D9AEF5B336}\TypeLi&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3D6A6E24-FDFF-418E-A93D-9FBDCBA377AF}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3D6A6E24-FDFF-418E-A93D-9FBDCBA377AF}\ProxyStubClsid&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3D6A6E24-FDFF-418E-A93D-9FBDCBA377AF}\ProxyStubClsid32&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3D6A6E24-FDFF-418E-A93D-9FBDCBA377AF}\TypeLi&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3E318E44-0C35-4292-AF91-18DD17795636}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3E318E44-0C35-4292-AF91-18DD17795636}\ProxyStubClsid&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3E318E44-0C35-4292-AF91-18DD17795636}\ProxyStubClsid32&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3E318E44-0C35-4292-AF91-18DD17795636}\TypeLib&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{495349A3-3A35-465F-88DF-6CCFC1348246}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{495349A3-3A35-465F-88DF-6CCFC1348246}\ProxyStubClsid&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{495349A3-3A35-465F-88DF-6CCFC1348246}\ProxyStubClsid32&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{495349A3-3A35-465F-88DF-6CCFC1348246}\TypeLib&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{575E8879-D6CF-4992-A7FE-651DA9277BCB}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{575E8879-D6CF-4992-A7FE-651DA9277BCB}\ProxyStubClsid&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{575E8879-D6CF-4992-A7FE-651DA9277BCB}\ProxyStubClsid32&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{575E8879-D6CF-4992-A7FE-651DA9277BCB}\TypeLib&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{76A15001-FF88-47EE-9E34-9F68E34246AF}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{76A15001-FF88-47EE-9E34-9F68E34246AF}\ProxyStubClsid&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{76A15001-FF88-47EE-9E34-9F68E34246AF}\ProxyStubClsid32&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{76A15001-FF88-47EE-9E34-9F68E34246AF}\TypeLib&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{819A1C55-735F-4696-8727-3772EC87AD26}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{819A1C55-735F-4696-8727-3772EC87AD26}\ProxyStubClsid&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{819A1C55-735F-4696-8727-3772EC87AD26}\ProxyStubClsid32&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{819A1C55-735F-4696-8727-3772EC87AD26}\TypeLib&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8DC7E656-FFBC-4BA2-AF81-1C6C4FE04407}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8DC7E656-FFBC-4BA2-AF81-1C6C4FE04407}\ProxyStubClsid&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8DC7E656-FFBC-4BA2-AF81-1C6C4FE04407}\ProxyStubClsid32&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8DC7E656-FFBC-4BA2-AF81-1C6C4FE04407}\TypeLib&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A86BED71-2B56-4778-9C48-829A3D01C687}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A86BED71-2B56-4778-9C48-829A3D01C687}\ProxyStubClsid&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A86BED71-2B56-4778-9C48-829A3D01C687}\ProxyStubClsid32&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A86BED71-2B56-4778-9C48-829A3D01C687}\TypeLib&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AE119E11-CF86-43CB-91AA-1ACF2BBF9EC6}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AE119E11-CF86-43CB-91AA-1ACF2BBF9EC6}\ProxyStubClsid&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AE119E11-CF86-43CB-91AA-1ACF2BBF9EC6}\ProxyStubClsid32&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AE119E11-CF86-43CB-91AA-1ACF2BBF9EC6}\TypeLib&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B5A1CE7F-011D-4475-98DB-076AAF3B1D18}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B5A1CE7F-011D-4475-98DB-076AAF3B1D18}\ProxyStubClsid&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B5A1CE7F-011D-4475-98DB-076AAF3B1D18}\ProxyStubClsid32&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B5A1CE7F-011D-4475-98DB-076AAF3B1D18}\TypeLi&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B667F141-171C-4AC6-BD2B-8E0C646FB920}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B667F141-171C-4AC6-BD2B-8E0C646FB920}\ProxyStubClsid&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B667F141-171C-4AC6-BD2B-8E0C646FB920}\ProxyStubClsid32&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B667F141-171C-4AC6-BD2B-8E0C646FB920}\TypeLib&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DA4F8351-05EF-4956-B9AB-1093B732436F}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DA4F8351-05EF-4956-B9AB-1093B732436F}\ProxyStubClsid&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DA4F8351-05EF-4956-B9AB-1093B732436F}\ProxyStubClsid32&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DA4F8351-05EF-4956-B9AB-1093B732436F}\TypeLib&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E1E4E46D-53B8-45DC-ABF0-3E7ADEF79012}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E1E4E46D-53B8-45DC-ABF0-3E7ADEF79012}\ProxyStubClsid&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E1E4E46D-53B8-45DC-ABF0-3E7ADEF79012}\ProxyStubClsid32&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E1E4E46D-53B8-45DC-ABF0-3E7ADEF79012}\TypeLib&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{83B0CADC-EA64-4AC6-822A-3ECE95F44DA6}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{83B0CADC-EA64-4AC6-822A-3ECE95F44DA6}\1.0&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{83B0CADC-EA64-4AC6-822A-3ECE95F44DA6}\1.0\0&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{83B0CADC-EA64-4AC6-822A-3ECE95F44DA6}\1.0\0\win32&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{83B0CADC-EA64-4AC6-822A-3ECE95F44DA6}\1.0\FLAGS&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{83B0CADC-EA64-4AC6-822A-3ECE95F44DA6}\1.0\HELPDIR&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VirusHeat 4.3&lt;/li&gt;&lt;/ul&gt;                                 &lt;p&gt;&lt;strong&gt;Values created:&lt;/strong&gt;&lt;/p&gt;                 &lt;ul&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E94EB13E-D78F-0857-7734-5E67A49FFFF1}\InprocServer32]&lt;br /&gt;                  (Default) = &lt;system&gt;\wbem\wbemcons.dll&lt;br /&gt;                  ThreadingModel = Both&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E94EB13E-D78F-0857-7734-5E67A49FFFF1}]&lt;br /&gt;                  (Default) = Microsoft WBEM Log File Event Consumer Provider&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{14E6D991-DB22-4661-981D-20C168D6847B}\TypeLib]&lt;br /&gt;                  (Default) = {83B0CADC-EA64-4AC6-822A-3ECE95F44DA6}&lt;br /&gt;                  Version = 1.0&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{14E6D991-DB22-4661-981D-20C168D6847B}\ProxyStubClsid32]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{14E6D991-DB22-4661-981D-20C168D6847B}\ProxyStubClsid]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{14E6D991-DB22-4661-981D-20C168D6847B}]&lt;br /&gt;                  (Default) = ILog&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2242513C-F5E9-41B3-BC89-4D9DAF487450}\TypeLib]&lt;br /&gt;                  (Default) = {83B0CADC-EA64-4AC6-822A-3ECE95F44DA6}&lt;br /&gt;                  Version = 1.0&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2242513C-F5E9-41B3-BC89-4D9DAF487450}\ProxyStubClsid32]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2242513C-F5E9-41B3-BC89-4D9DAF487450}\ProxyStubClsid]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2242513C-F5E9-41B3-BC89-4D9DAF487450}]&lt;br /&gt;                  (Default) = IThreatEvents&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3B489B37-FC1B-45C8-B1CE-78D9AEF5B336}\TypeLib]&lt;br /&gt;                    (Default) = {83B0CADC-EA64-4AC6-822A-3ECE95F44DA6}&lt;br /&gt;                  Version = 1.0&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3B489B37-FC1B-45C8-B1CE-78D9AEF5B336}\ProxyStubClsid32]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3B489B37-FC1B-45C8-B1CE-78D9AEF5B336}\ProxyStubClsid]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3B489B37-FC1B-45C8-B1CE-78D9AEF5B336}]&lt;br /&gt;                  (Default) = IQuarantineEvents&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3D6A6E24-FDFF-418E-A93D-9FBDCBA377AF}\TypeLib]&lt;br /&gt;                  (Default) = {83B0CADC-EA64-4AC6-822A-3ECE95F44DA6}&lt;br /&gt;                  Version = 1.0&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3D6A6E24-FDFF-418E-A93D-9FBDCBA377AF}\ProxyStubClsid32]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3D6A6E24-FDFF-418E-A93D-9FBDCBA377AF}\ProxyStubClsid]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3D6A6E24-FDFF-418E-A93D-9FBDCBA377AF}]&lt;br /&gt;                  (Default) = IBackup&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3E318E44-0C35-4292-AF91-18DD17795636}\TypeLib]&lt;br /&gt;                  (Default) = {83B0CADC-EA64-4AC6-822A-3ECE95F44DA6}&lt;br /&gt;                  Version = 1.0&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3E318E44-0C35-4292-AF91-18DD17795636}\ProxyStubClsid32]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3E318E44-0C35-4292-AF91-18DD17795636}\ProxyStubClsid]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3E318E44-0C35-4292-AF91-18DD17795636}]&lt;br /&gt;                  (Default) = ISearchItem&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{495349A3-3A35-465F-88DF-6CCFC1348246}\TypeLib]&lt;br /&gt;                  (Default) = {83B0CADC-EA64-4AC6-822A-3ECE95F44DA6}&lt;br /&gt;                  Version = 1.0&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{495349A3-3A35-465F-88DF-6CCFC1348246}\ProxyStubClsid32]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{495349A3-3A35-465F-88DF-6CCFC1348246}\ProxyStubClsid]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{495349A3-3A35-465F-88DF-6CCFC1348246}]&lt;br /&gt;                  (Default) = IThreat&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{575E8879-D6CF-4992-A7FE-651DA9277BCB}\TypeLib]&lt;br /&gt;                  (Default) = {83B0CADC-EA64-4AC6-822A-3ECE95F44DA6}&lt;br /&gt;                  Version = 1.0&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{575E8879-D6CF-4992-A7FE-651DA9277BCB}\ProxyStubClsid32]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{575E8879-D6CF-4992-A7FE-651DA9277BCB}\ProxyStubClsid]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{575E8879-D6CF-4992-A7FE-651DA9277BCB}]&lt;br /&gt;                    (Default) = IScannerEvents&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{76A15001-FF88-47EE-9E34-9F68E34246AF}\TypeLib]&lt;br /&gt;                  (Default) = {83B0CADC-EA64-4AC6-822A-3ECE95F44DA6}&lt;br /&gt;                  Version = 1.0&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{76A15001-FF88-47EE-9E34-9F68E34246AF}\ProxyStubClsid32]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{76A15001-FF88-47EE-9E34-9F68E34246AF}\ProxyStubClsid]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{76A15001-FF88-47EE-9E34-9F68E34246AF}]&lt;br /&gt;                  (Default) = ILogRecord&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{819A1C55-735F-4696-8727-3772EC87AD26}\TypeLib]&lt;br /&gt;                  (Default) = {83B0CADC-EA64-4AC6-822A-3ECE95F44DA6}&lt;br /&gt;                  Version = 1.0&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{819A1C55-735F-4696-8727-3772EC87AD26}\ProxyStubClsid32]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{819A1C55-735F-4696-8727-3772EC87AD26}\ProxyStubClsid]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{819A1C55-735F-4696-8727-3772EC87AD26}]&lt;br /&gt;                  (Default) = IIgnoreList&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8DC7E656-FFBC-4BA2-AF81-1C6C4FE04407}\TypeLib]&lt;br /&gt;                  (Default) = {83B0CADC-EA64-4AC6-822A-3ECE95F44DA6}&lt;br /&gt;                  Version = 1.0&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8DC7E656-FFBC-4BA2-AF81-1C6C4FE04407}\ProxyStubClsid32]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8DC7E656-FFBC-4BA2-AF81-1C6C4FE04407}\ProxyStubClsid]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8DC7E656-FFBC-4BA2-AF81-1C6C4FE04407}]&lt;br /&gt;                  (Default) = IQuarantine&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A86BED71-2B56-4778-9C48-829A3D01C687}\TypeLib]&lt;br /&gt;                  (Default) = {83B0CADC-EA64-4AC6-822A-3ECE95F44DA6}&lt;br /&gt;                  Version = 1.0&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A86BED71-2B56-4778-9C48-829A3D01C687}\ProxyStubClsid32]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A86BED71-2B56-4778-9C48-829A3D01C687}\ProxyStubClsid]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A86BED71-2B56-4778-9C48-829A3D01C687}]&lt;br /&gt;                  (Default) = IThreatCollectionEvents&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AE119E11-CF86-43CB-91AA-1ACF2BBF9EC6}\TypeLib]&lt;br /&gt;                  (Default) = {83B0CADC-EA64-4AC6-822A-3ECE95F44DA6}&lt;br /&gt;                  Version = 1.0&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AE119E11-CF86-43CB-91AA-1ACF2BBF9EC6}\ProxyStubClsid32]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AE119E11-CF86-43CB-91AA-1ACF2BBF9EC6}\ProxyStubClsid]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AE119E11-CF86-43CB-91AA-1ACF2BBF9EC6}]&lt;br /&gt;                  (Default) = ILogEvents&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B5A1CE7F-011D-4475-98DB-076AAF3B1D18}\TypeLib]&lt;br /&gt;                  (Default) = {83B0CADC-EA64-4AC6-822A-3ECE95F44DA6}&lt;br /&gt;                  Version = 1.0&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B5A1CE7F-011D-4475-98DB-076AAF3B1D18}\ProxyStubClsid32]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B5A1CE7F-011D-4475-98DB-076AAF3B1D18}\ProxyStubClsid]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B5A1CE7F-011D-4475-98DB-076AAF3B1D18}]&lt;br /&gt;                  (Default) = IThreatCollection&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B667F141-171C-4AC6-BD2B-8E0C646FB920}\TypeLib]&lt;br /&gt;                  (Default) = {83B0CADC-EA64-4AC6-822A-3ECE95F44DA6}&lt;br /&gt;                  Version = 1.0&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B667F141-171C-4AC6-BD2B-8E0C646FB920}\ProxyStubClsid32]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B667F141-171C-4AC6-BD2B-8E0C646FB920}\ProxyStubClsid]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B667F141-171C-4AC6-BD2B-8E0C646FB920}]&lt;br /&gt;                  (Default) = IEngineListener&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DA4F8351-05EF-4956-B9AB-1093B732436F}\TypeLib]&lt;br /&gt;                  (Default) = {83B0CADC-EA64-4AC6-822A-3ECE95F44DA6}&lt;br /&gt;                  Version = 1.0&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DA4F8351-05EF-4956-B9AB-1093B732436F}\ProxyStubClsid32]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DA4F8351-05EF-4956-B9AB-1093B732436F}\ProxyStubClsid]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DA4F8351-05EF-4956-B9AB-1093B732436F}]&lt;br /&gt;                  (Default) = IRunAs&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E1E4E46D-53B8-45DC-ABF0-3E7ADEF79012}\TypeLib]&lt;br /&gt;                  (Default) = {83B0CADC-EA64-4AC6-822A-3ECE95F44DA6}&lt;br /&gt;                  Version = 1.0&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E1E4E46D-53B8-45DC-ABF0-3E7ADEF79012}\ProxyStubClsid32]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E1E4E46D-53B8-45DC-ABF0-3E7ADEF79012}\ProxyStubClsid]&lt;br /&gt;                  (Default) = {00020424-0000-0000-C000-000000000046}&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E1E4E46D-53B8-45DC-ABF0-3E7ADEF79012}]&lt;br /&gt;                  (Default) = IPaths&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{83B0CADC-EA64-4AC6-822A-3ECE95F44DA6}\1.0\0\win32]&lt;br /&gt;                  (Default) = &lt;programfiles&gt;\VirusHeat 4.3\VirusHeat 4.3.exe&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{83B0CADC-EA64-4AC6-822A-3ECE95F44DA6}\1.0\HELPDIR]&lt;br /&gt;                  (Default) = &lt;programfiles&gt;\VirusHeat 4.3\&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{83B0CADC-EA64-4AC6-822A-3ECE95F44DA6}\1.0\FLAGS]&lt;br /&gt;                  (Default) = 0&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{83B0CADC-EA64-4AC6-822A-3ECE95F44DA6}\1.0]&lt;br /&gt;                  (Default) = AVG 1.0 Type Library&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]&lt;br /&gt;                  VirusHeat 4.3 = &lt;programfiles&gt;\VirusHeat 4.3\VirusHeat 4.3.exe /h&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VirusHeat 4.3]&lt;br /&gt;                  DisplayName = VirusHeat 4.3&lt;br /&gt;                  UninstallString = &lt;programfiles&gt;\VirusHeat 4.3\uninst.exe&lt;br /&gt;                  DisplayIcon = &lt;programfiles&gt;\VirusHeat 4.3\VirusHeat 4.3.exe&lt;br /&gt;                  DisplayVersion = 4.3&lt;br /&gt;                  NSIS:StartMenuDir = VirusHeat 4.3&lt;br /&gt;                  URLInfoAbout = http://www.virusheat.com&lt;br /&gt;                  Publisher = virusheat.com&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Licenses]&lt;br /&gt;                  {R7C0DB872A3F777C0} = 4A 8D 7D 4C&lt;br /&gt;{K7C0DB872A3F777C0} = B9 CE 35 F0 DD 0C 1F FF FF FF FF 9D C6 25 CF 03 07 99 01 65 14 0F C8 1F F3 29 FB 4A 8D 7D 4C FF FF FF FF 87 30 0C C3 FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF F FF FF FF F&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\VirusHeat 4.3]&lt;br /&gt;                  refid = 1012&lt;br /&gt;                  FirstStart = 1&lt;/li&gt;&lt;/ul&gt;&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/VirusHeat-Fix.rar"&gt;התקן להסרת VirusHeat&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-7927270844016096779?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/7927270844016096779/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=7927270844016096779' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/7927270844016096779'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/7927270844016096779'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/virusheat-virusheat-43exe-virusheatexe.html' title='התקן להסרת (VirusHeat (VirusHeat 4.3.exe, VirusHeat.exe'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-6559975486555235838</id><published>2008-04-16T22:22:00.000-07:00</published><updated>2008-04-16T22:25:41.922-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (MonaRonaDona (srvspool.exe'/><category scheme='http://www.blogger.com/atom/ns#' term='registrycleaner2008.exe'/><title type='text'>התקן להסרת (MonaRonaDona (srvspool.exe, registrycleaner2008.exe</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;יוצר את התהליכים:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;srvspool.exe&lt;/li&gt;&lt;li&gt;registrycleaner2008.exe&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;&lt;startup&gt;הווירוס &lt;/startup&gt; יחדיר את הקבצים הבאים אל תיקיית המערכת:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;Programs&gt;\RegistryCleanFix2008\RegistryCleanFix2008&lt;/li&gt;&lt;li&gt;Programs&gt;\RegistryCleanFix2008\RegistryCleanFix2008.lnk&lt;/li&gt;&lt;li&gt;ProgramFiles&gt;\RegistryCleanFix2008\unins000.exe&lt;/li&gt;&lt;li&gt;ProgramFiles&gt;\RegistryCleanFix2008\unins000.dat&lt;/li&gt;&lt;li&gt;Programfiles&gt;\RegistryCleanFix2008\RegistryCleaner2008.exe&lt;/li&gt;&lt;li&gt;Programs&gt;\RegistryCleanFix2008\Uninstall RegistryCleanFix2008.lnk&lt;/li&gt;&lt;li&gt;Programs&gt;\Startup\SRVSPOOL.exe&lt;/li&gt;&lt;/ul&gt;&lt;strong&gt;&lt;/strong&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegistryCleanFix2008_is1&lt;/li&gt;&lt;li&gt;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System&lt;/li&gt;&lt;li&gt;HKEY_CURRENT_USER\Software\FCR2008MFC&lt;/li&gt;&lt;/ul&gt;                                 &lt;p&gt;&lt;strong&gt;Values created:&lt;/strong&gt;&lt;/p&gt;                 &lt;ul&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegistryCleanFix2008_is1]&lt;br /&gt;                  Inno Setup: Setup Version = "5.2.2"&lt;br /&gt;                  Inno Setup: App Path = "%ProgramFiles%\RegistryCleanFix2008"&lt;br /&gt;                  InstallLocation = "%ProgramFiles%\RegistryCleanFix2008\"&lt;br /&gt;                  Inno Setup: Icon Group = "RegistryCleanFix2008"&lt;br /&gt;                  Inno Setup: User = "%UserName%"&lt;br /&gt;                  Inno Setup: Selected Tasks = ""&lt;br /&gt;                  Inno Setup: Deselected Tasks = "desktopicon,quicklaunchicon"&lt;br /&gt;                  DisplayName = "RegistryCleanFix2008"&lt;br /&gt;                  UninstallString = ""%ProgramFiles%\RegistryCleanFix2008\unins000.exe""&lt;br /&gt;                  QuietUninstallString = ""%ProgramFiles%\RegistryCleanFix2008\unins000.exe" /SILENT"&lt;br /&gt;                  Publisher = "RegistryCleanFix2008"&lt;br /&gt;                  URLInfoAbout = "http://www.RegistryCleanFix.com/"&lt;br /&gt;                  HelpLink = "http://www.RegistryCleanFix.com/"&lt;br /&gt;                  URLUpdateInfo = "http://www.RegistryCleanFix.com/"&lt;br /&gt;                  NoModify = 0x00000001&lt;br /&gt;                  NoRepair = 0x00000001&lt;br /&gt;                  InstallDate = "20080107"&lt;/li&gt;&lt;/ul&gt;                                 &lt;ul&gt;&lt;li&gt;[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]&lt;br /&gt;                  Window Title = "MonaRonaDona"&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion]&lt;br /&gt;                  SD = "422:/3/9/37/37"&lt;/li&gt;&lt;/ul&gt;                 &lt;ul&gt;&lt;li&gt;[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]&lt;br /&gt;                  DisableTaskMgr = "1"&lt;/li&gt;&lt;/ul&gt;&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/MonaRonaDona-Fix.rar"&gt;התקן להסרת MonaRonaDona&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-6559975486555235838?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/6559975486555235838/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=6559975486555235838' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/6559975486555235838'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/6559975486555235838'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/monaronadona-srvspoolexe.html' title='התקן להסרת (MonaRonaDona (srvspool.exe, registrycleaner2008.exe'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-1989059648172565479</id><published>2008-04-16T22:20:00.000-07:00</published><updated>2008-04-16T22:22:15.861-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (Noooh (Sys.exe'/><category scheme='http://www.blogger.com/atom/ns#' term='ComSys.dll'/><title type='text'>התקן להסרת (Noooh (Sys.exe, ComSys.dll</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;ידוע גם כ:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Trojan.VB.DRRX&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Trojan.BAT.Killfiles.OZ&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;Virus.Win32.AutoRun.cb&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;W32.SillyFDC&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;W32/Hooon.worm&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;TROJ_AGENT.SCD&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;&lt;startup&gt;הווירוס &lt;/startup&gt; יחדיר את הקבצים הבאים אל המערכת:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;Windows&gt;\Web\Sys.exe&lt;/li&gt;&lt;li&gt;System&gt;\ComSys.dll&lt;/li&gt;&lt;li&gt;System&gt;\KillAll.bat&lt;/li&gt;&lt;li&gt;All Root Partition&gt;:\autorun.inf&lt;/li&gt;&lt;li&gt;All Root Partition&gt;:\Sys.exe&lt;/li&gt;&lt;/ul&gt;&lt;strong&gt;&lt;/strong&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore&lt;/li&gt;&lt;li&gt;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System&lt;/li&gt;&lt;li&gt;HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows&lt;/li&gt;&lt;li&gt;HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System&lt;/li&gt;&lt;/ul&gt;                                 &lt;p&gt;&lt;strong&gt;Values created: &lt;/strong&gt;&lt;/p&gt;                 &lt;ul&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]&lt;br /&gt;                  NoooH = &lt;windows&gt;\Web\Sys.exe&lt;br /&gt;                  Ce qui entraine le lancement de ce programme à chaque démarrage de Windows&lt;br /&gt;                &lt;/li&gt;&lt;/ul&gt;                                 &lt;ul&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore]&lt;br /&gt;                  DisableSR = 0x00000001&lt;br /&gt;                  Désactive la restauration système &lt;/li&gt;&lt;/ul&gt;                &lt;br /&gt;                &lt;ul&gt;&lt;li&gt;[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]&lt;br /&gt;                  DisableTaskMgr = 0x00000001&lt;br /&gt;                  DisableRegistryTools = 0x00000002&lt;br /&gt;                  Désactive le gestionnaire des tâches et les outils d'édition de la base de registre &lt;/li&gt;&lt;/ul&gt;                &lt;br /&gt;                &lt;ul&gt;&lt;li&gt;[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System]&lt;br /&gt;                  DisableCMD = 0x00000001&lt;br /&gt;                  Désactive cmd.exe &lt;/li&gt;&lt;/ul&gt;&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/Noooh-Fix.rar"&gt;התקן להסרת Noooh.exe&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-1989059648172565479?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/1989059648172565479/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=1989059648172565479' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/1989059648172565479'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/1989059648172565479'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/noooh-sysexe-comsysdll.html' title='התקן להסרת (Noooh (Sys.exe, ComSys.dll'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-8519778647190002653</id><published>2008-04-16T22:16:00.000-07:00</published><updated>2008-04-16T22:20:01.978-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='FirewallSvr.exe'/><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (NetSky (FVProtect.exe'/><category scheme='http://www.blogger.com/atom/ns#' term='netstats.exe'/><title type='text'>התקן להסרת (NetSky (FVProtect.exe,FirewallSvr.exe,netstats.exe</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;ידוע גם כ:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Email-Worm.Win32.NetSky.q&lt;/li&gt;&lt;li&gt;Email-Worm.Win32.NetSky.z&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;Email-Worm.Win32.NetSky.q&lt;/li&gt;&lt;li&gt;Email-Worm.Win32.NetSky.r&lt;br /&gt;&lt;/li&gt;&lt;li&gt;...&lt;br /&gt;                &lt;/li&gt;&lt;li&gt;Backdoor.Win32.IRCBot.alo&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;Worm.Feebs!sd5&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;Email-Worm.NetSky&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;Email-Worm.NetSky!sd5&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;I-Worm.Netsky.Q2&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;W32.Netsky.gen@mm&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;W32.Netsky.dam&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;W32.Netsky.P@mm&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;W32.Netsky.Y@mm&lt;br /&gt;&lt;/li&gt;&lt;li&gt;...&lt;br /&gt;                &lt;/li&gt;&lt;li&gt;W32/Feebs.gen&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;W32/Opanki.worm.gen&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;W32/Netsky.gen@MM&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;W32/Netsky.y@MM&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;W32/Netsky.p@MM&lt;/li&gt;&lt;li&gt;...&lt;br /&gt;                &lt;/li&gt;&lt;li&gt;WORM_FEEBS.KV&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;WORM_NETsky.dam&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;WORM_NETSKY.P&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;WORM_NETSKY.BN&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;&lt;startup&gt;הווירוס &lt;/startup&gt; יחדיר את הקבצים הבאים אל תיקיית המערכת:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;nmvcs.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;LegitCheckControl.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;WgaLogon.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;WgaTray.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;ddcbxxv.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;WGA.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;winini.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;opnnljj.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;msij32.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;msoo.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;remote.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;vcmgcd32.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;defender.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;vcmgcd32.dl_&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;msed32.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;mslz.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;msoi.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;mspi32.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;keymaker.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;winini.exe&lt;/li&gt;&lt;/ul&gt;&lt;strong&gt;הווירוס יחדיר את הקבצים הבאים אל תיקיית חלונות:&lt;/strong&gt;&lt;strong&gt; &lt;/strong&gt;                 &lt;ul type="disc"&gt;&lt;li&gt;FVProtect.exe&lt;/li&gt;&lt;li&gt;base64.tmp&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;userconfig9x.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;zip1.tmp&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;zip2.tmp&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;winsystem.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;FirewallSvr.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;zip3.tmp&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;fuck_you_bagle.txt&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;uinmzertinmds.opm&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;winini.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;winlogon.scr&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;zipped.tmp&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;EasyAV.exe                    &lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;netstats.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;system.dll.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Jammer2nd.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;attachment.zip&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;services.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;winlogs.exe&lt;/li&gt;&lt;/ul&gt;                 &lt;p&gt;&lt;strong&gt;&lt;span style="font-weight: normal;"&gt;הווירוס יחדיראת הקבצים הבאים אל תיקיית ה-Temp:&lt;/span&gt;&lt;br /&gt;          &lt;/strong&gt;&lt;/p&gt;                 &lt;ul type="disc"&gt;&lt;li&gt;UYF4E7\installer.bat&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;UYF4E7\LegitCheckControl.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;UYF4E7\WgaLogon.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;UYF4E7\WgaTray.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;IXP000.TMP\keymaker.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Data.txt .exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;7C56B4F2.EXE&lt;/li&gt;&lt;li&gt;*.zip&lt;/li&gt;&lt;li&gt;*.tmp&lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;&lt;br /&gt;שמות של תהליכי מערכת של הווירוס כוללים:&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul&gt;&lt;li&gt;FVProtect.exe&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;netstats.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;system.dll.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;defender.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;winini.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;FirewallSvr.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;msoi.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;keymaker.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;is151287.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;7C56B4F2.EXE&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;qpfu.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;winlogon.scr&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;trvp.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;WGA.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;msoo.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;remote.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;nmvcs.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;winsystem.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;1001 Sex and more.rtf.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;3D Studio Max 6 3dsmax.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;ACDSee 10.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Adobe Photoshop 10 crack.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Adobe Photoshop 10 full.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Adobe Premiere 10.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Ahead Nero 8.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Altkins Diet.doc.exe                  &lt;/li&gt;&lt;li&gt;American Idol.doc.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Arnold Schwarzenegger.jpg.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Best Matrix Screensaver new.scr&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Britney sex xxx.jpg.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Britney Spears and Eminem porn.jpg.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Britney Spears blowjob.jpg.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Britney Spears cumshot.jpg.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Britney Spears fuck.jpg.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Britney Spears full album.mp3.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Britney Spears porn.jpg.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Britney Spears Sexy archive.doc.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Britney Spears Song text archive.doc.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Britney Spears.jpg.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Britney Spears.mp3.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Clone DVD 6.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Cloning.doc.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Cracks &amp;amp; Warez Archiv.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Dark Angels new.pif&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Dictionary English 2004 - France.doc.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;DivX 8.0 final.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Doom 3 release 2.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;E-Book Archive2.rtf.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Eminem blowjob.jpg.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Eminem full album.mp3.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Eminem Poster.jpg.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Eminem sex xxx.jpg.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Eminem Sexy archive.doc.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Eminem Song text archive.doc.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Eminem Spears porn.jpg.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Eminem.mp3.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Full album all.mp3.pif&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Gimp 1.8 Full with Key.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Harry Potter 1-6 book.txt.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Harry Potter 5.mpg.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Harry Potter all e.book.doc.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Harry Potter e book.doc.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Harry Potter game.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Harry Potter.doc.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;How to hack new.doc.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Internet Explorer 9 setup.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Kazaa Lite 4.0 new.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Kazaa new.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Keygen 4 all new.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Learn Programming 2004.doc.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Lightwave 9 Update.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Magix Video Deluxe 5 beta.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Matrix.mpg.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Microsoft Office 2003 Crack best.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Microsoft WinXP Crack full.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;MS Service Pack 6.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;netsky source code.scr&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Norton Antivirus 2005 beta.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Opera 11.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Partitionsmagic 10 beta.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Porno Screensaver britney.scr&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;RFC compilation.doc.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Ringtones.doc.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Ringtones.mp3.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Saddam Hussein.jpg.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Screensaver2.scr&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Serials edition.txt.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Smashing the stack full.rtf.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Star Office 9.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Teen Porn 15.jpg.pif&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;The Sims 4 beta.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Ulead Keygen 2004.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Visual Studio Net Crack all.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Win Longhorn re.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;WinAmp 13 full.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Windows 2000 Sourcecode.doc.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Windows 2003 crack.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Windows XP crack.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;WinXP eBook newest.doc.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;XXX hardcore pics.jpg.exe &lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;Key deleted &lt;/strong&gt;&lt;/p&gt;                 &lt;ul&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InProcServer32&lt;br /&gt;                    (Default) = &lt;system&gt;\webcheck.dll&lt;br /&gt;                    ThreadingModel = Apartment&lt;/li&gt;&lt;/ul&gt;                 &lt;p&gt;&lt;strong&gt;Key created &lt;/strong&gt;&lt;/p&gt;                 &lt;ul&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]&lt;br /&gt;                    Norton Antivirus AV = &lt;windows&gt;FVProtect.exe&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]&lt;br /&gt;                    MSN = system.dll.exe&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]&lt;br /&gt;                    Windows Zero Spooler = "nmvcs.exe"&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{446624E1-B767-4443-AA6E-0F355CAFD21B}&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{446624E1-B767-4443-AA6E-0F355CAFD21B}\InprocServer32&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Settings&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ddcbxxv&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\00cd0861&lt;/li&gt;&lt;/ul&gt;                 &lt;p&gt;&lt;strong&gt;Value created &lt;/strong&gt;&lt;/p&gt;                 &lt;ul&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{446624E1-B767-4443-AA6E-0F355CAFD21B}\InprocServer32]&lt;br /&gt;                    (Default) = "%System%\ddcbxxv.dll"&lt;br /&gt;                    ThreadingModel = "Both"&lt;/li&gt;&lt;/ul&gt;                                 &lt;ul&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Settings]&lt;br /&gt;                    Time = F0 F8 36 23 83 51 C8 01 00 00 00 00&lt;/li&gt;&lt;/ul&gt;                 &lt;ul&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]&lt;br /&gt;                    {446624E1-B767-4443-AA6E-0F355CAFD21B} = ""&lt;/li&gt;&lt;/ul&gt;                 &lt;ul&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ddcbxxv]&lt;br /&gt;                    Asynchronous = 0x00000001&lt;br /&gt;                    DllName ="ddcbxxv.dll&lt;br /&gt;                    Impersonate = 0x00000000&lt;br /&gt;                    Logon = o&lt;br /&gt;                    Logoff = f&lt;/li&gt;&lt;/ul&gt;                 &lt;ul&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\00cd0861]&lt;br /&gt;                    (Default) = "A91FE206B0B441D793ADE1C11C88B399&amp;amp;"&lt;/li&gt;&lt;/ul&gt;                 &lt;ul&gt;&lt;li&gt;[HKEY_CURRENT_USER\Software\Microsoft\Installer]&lt;br /&gt;                    (Default) = 94 6E 12 24 83 51 C8 01&lt;/li&gt;&lt;/ul&gt;&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/Netsky-Fix.rar"&gt;התקן להסרת Netsky&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-8519778647190002653?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/8519778647190002653/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=8519778647190002653' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/8519778647190002653'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/8519778647190002653'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/netsky-fvprotectexefirewallsvrexenetsta.html' title='התקן להסרת (NetSky (FVProtect.exe,FirewallSvr.exe,netstats.exe'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-8091816985132863281</id><published>2008-04-16T22:13:00.000-07:00</published><updated>2008-04-16T22:16:20.831-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='tavo1.dll'/><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (Tavo.exe (tavo0.dll'/><title type='text'>התקן להסרת (Tavo.exe (tavo0.dll, tavo1.dll</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;ידוע גם כ:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;rojan.Lineage.Gen!Pac.3&lt;br /&gt;&lt;/li&gt;&lt;li&gt;32/Autorun.worm.bx.gen&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;Infostealer.Gampass&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;TSPY_ONLINEG.URC&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;TSPY_LEGMIR.AG&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;TSPY_ONLINEG.MI&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;TSPY_ENCPK.AE&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;TSPY_LEGMIR.VU&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;W32/Autorun.worm.bx.gen&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;PWS-LegMir.gen.k&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;PWS-OnlineGames.a&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;PWS-LegMir&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;PWS-Mmorpg.gen&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;&lt;startup&gt;הווירוס &lt;/startup&gt; יחדיר את הקבצים הבאים אל תיקיית המערכת:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;System&gt;\tavo.exe &lt;/li&gt;&lt;li&gt;System&gt;\tavo0.dll&lt;/li&gt;&lt;li&gt;System&gt;\tavo1.dll&lt;/li&gt;&lt;/ul&gt;&lt;strong&gt;הווירוס יחדיר את אחד מהקבצים הבאים אל תקיית ה-Temp.&lt;/strong&gt;&lt;strong&gt; &lt;/strong&gt;                 &lt;ul type="disc"&gt;&lt;li&gt; g4.dll&lt;/li&gt;&lt;li&gt;avxah8.dll&lt;/li&gt;&lt;li&gt;y.dll&lt;/li&gt;&lt;li&gt;ig4au94g.dll&lt;/li&gt;&lt;li&gt;iilov9vn.dll&lt;/li&gt;&lt;li&gt;fk.dll&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;tu58fg.dll&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;xioao.dll &lt;/li&gt;&lt;li&gt;fobq9vzc.dll&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;2cxs.sys&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;uslvgy2i.dll&lt;/li&gt;&lt;/ul&gt;                 &lt;p&gt;&lt;strong&gt;&lt;span style="font-weight: normal;"&gt;הווירוס יחדיר שניים מהקבצים הבאים אל כל מחיצה במערכת&lt;/span&gt;&lt;br /&gt;          &lt;/strong&gt;&lt;/p&gt;                 &lt;ul type="disc"&gt;&lt;li&gt;Autorun.inf &lt;/li&gt;&lt;li&gt; o.exe&lt;/li&gt;&lt;li&gt;nxvhpc.exe&lt;/li&gt;&lt;li&gt;ff1q0gw.bat&lt;/li&gt;&lt;li&gt;i8.com&lt;/li&gt;&lt;li&gt;ntdeiect&lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;                    tava = &lt;system&gt;\tavo.exe&lt;br /&gt;                    In this way, kavo.exe file is launched each time the system is booted&lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]&lt;br /&gt;                    CheckedValue = 0x00000000&lt;/li&gt;&lt;/ul&gt;&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/Tavo-Fix.rar"&gt;התקן להסרת Tavo.exe&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-8091816985132863281?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/8091816985132863281/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=8091816985132863281' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/8091816985132863281'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/8091816985132863281'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/tavoexe-tavo0dll-tavo1dll.html' title='התקן להסרת (Tavo.exe (tavo0.dll, tavo1.dll'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-6480269353973474908</id><published>2008-04-16T22:09:00.000-07:00</published><updated>2008-04-16T22:13:54.168-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='twain.dll'/><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (Patty.exe (S0UNDMANS.EXE'/><category scheme='http://www.blogger.com/atom/ns#' term='adsldps.dll'/><category scheme='http://www.blogger.com/atom/ns#' term='realsched.exe'/><category scheme='http://www.blogger.com/atom/ns#' term='1sasrv.dll'/><title type='text'>התקן להסרת (Patty.exe (S0UNDMANS.EXE,1sasrv.dll,adsldps.dll,twain.dll,realsched.exe</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;זהו טרויאני הממתיןם להוראות מהשרת שלו לאחר ההתקנה במערכת.&lt;br /&gt;הווירוס מסוגל לגנוב סיסמאות ופרטי כרטיס אשראי מהמערכת הנגועה.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;&lt;startup&gt;הווירוס &lt;/startup&gt; יחדיר את הקבצים הבאים אל תיקיית המערכת:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;System&gt;\S0UNDMANS.EXE&lt;/li&gt;&lt;li&gt;System&gt;1sasrv.dll&lt;/li&gt;&lt;li&gt;System&gt;\adsldps.dll&lt;/li&gt;&lt;li&gt;System&gt;\twain.dll &lt;/li&gt;&lt;li&gt;System&gt;\realsched.exe &lt;/li&gt;&lt;/ul&gt;&lt;strong&gt;&lt;/strong&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.pat&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\patfile&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\patfile\shell&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\patfile\shell\open&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\patfile\shell\open\command&lt;/li&gt;&lt;li&gt;Les clés suivantes sont crées dans&lt;br /&gt;                   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options&lt;/li&gt;&lt;li&gt;360rpt.exe&lt;br /&gt;360Safe.exe&lt;br /&gt;360tray.exe&lt;br /&gt;adam.exe&lt;br /&gt;AgentSvr.exe&lt;br /&gt;AppSvc32.exe&lt;br /&gt;ArSwp.exe&lt;br /&gt;ashAvast.exe&lt;br /&gt;ashDisp.exe&lt;br /&gt;ashMaiSv.exe&lt;br /&gt;ashServ.exe&lt;br /&gt;ashWebSv.exe&lt;br /&gt;aswUpdSv.exe&lt;br /&gt;autoruns.exe&lt;br /&gt;avcenter.exe&lt;br /&gt;avgamsvr.exe&lt;br /&gt;avgas.exe&lt;br /&gt;avgcc.exe&lt;br /&gt;avgemc.exe&lt;br /&gt;avgnt.exe&lt;br /&gt;avguard.exe&lt;br /&gt;avgupsvc.exe&lt;br /&gt;avgw.exe&lt;br /&gt;AvMonitor.exe&lt;br /&gt;bdmcon.exe&lt;br /&gt;bdnagent.exe&lt;br /&gt;bdoesrv.exe&lt;br /&gt;bdss.exe&lt;br /&gt;bdswitch.exe&lt;br /&gt;ccApp.exe&lt;br /&gt;ccEvtMgr.exe&lt;br /&gt;ccSetMgr.exe&lt;br /&gt;ccSvcHst.exe&lt;br /&gt;cureit.exe&lt;br /&gt;DefWatch.exe&lt;br /&gt;ewido.exe&lt;br /&gt;fch32.exe&lt;br /&gt;FileDsty.exe&lt;br /&gt;fsbwsys.exe&lt;br /&gt;FSGK32.EXE&lt;br /&gt;fsgk32st.exe&lt;br /&gt;FSM32.EXE&lt;br /&gt;FTCleanerShell.exe&lt;br /&gt;guard.exe&lt;br /&gt;HijackThis.exe&lt;br /&gt;IceSword.exe&lt;br /&gt;iparmo.exe&lt;br /&gt;isPwdSvc.exe&lt;br /&gt;KaScrScn.SCR&lt;br /&gt;KASMain.exe&lt;br /&gt;KASTask.exe&lt;br /&gt;KAV32.exe&lt;br /&gt;KAVDX.exe&lt;br /&gt;KAVPFW.exe&lt;br /&gt;KAVSetup.exe&lt;br /&gt;KAVStart.exe&lt;br /&gt;KAVsvc.exe&lt;br /&gt;KAVsvcUI.exe&lt;br /&gt;KISLnchr.exe&lt;br /&gt;KMailMon.exe&lt;br /&gt;KMFilter.exe&lt;br /&gt;KPFW32.exe&lt;br /&gt;KPFW32X.exe&lt;br /&gt;KPFWSvc.exe&lt;br /&gt;KRegEx.exe&lt;br /&gt;KRepair.COM&lt;br /&gt;KsLoader.exe&lt;br /&gt;KVCenter.kxp&lt;br /&gt;KvDetect.exe&lt;br /&gt;KvfwMcl.exe&lt;br /&gt;KVMonXP.kxp&lt;br /&gt;KVMonXP_1.kxp&lt;br /&gt;kvol.exe&lt;br /&gt;kvolself.exe&lt;br /&gt;KvReport.kxp&lt;br /&gt;KVScan.kxp&lt;br /&gt;KVSrvXP.exe&lt;br /&gt;KVStub.kxp&lt;br /&gt;kvupload.exe&lt;br /&gt;kvwsc.exe&lt;br /&gt;KvXP.kxp&lt;br /&gt;KvXP_1.kxp&lt;br /&gt;KWatch.exe&lt;br /&gt;KWatch9x.exe&lt;br /&gt;KWatchX.exe&lt;br /&gt;loaddll.exe&lt;br /&gt;mcconsol.exe&lt;br /&gt;Mcshield.exe&lt;br /&gt;mmqczj.exe&lt;br /&gt;mmsk.exe&lt;br /&gt;MPStart.exe&lt;br /&gt;NAVSetup.exe&lt;br /&gt;nod32.exe&lt;br /&gt;nod32krn.exe&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]&lt;/li&gt;&lt;li&gt;                   CheckedValue = 0x00000000&lt;/li&gt;&lt;/ul&gt;&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס עלול לגנוב פרטי גישה וסיסמאות כמו גם פרטי כרטיס אשראי מהמערכת.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/Patty-Fix.rar"&gt;התקן להסרת Patty.exe&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-6480269353973474908?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/6480269353973474908/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=6480269353973474908' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/6480269353973474908'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/6480269353973474908'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/pattyexe-s0undmansexe1sasrvdlladsldpsdl.html' title='התקן להסרת (Patty.exe (S0UNDMANS.EXE,1sasrv.dll,adsldps.dll,twain.dll,realsched.exe'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-4998985887907182387</id><published>2008-04-16T22:07:00.000-07:00</published><updated>2008-04-16T22:09:38.482-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ieso0.dll'/><category scheme='http://www.blogger.com/atom/ns#' term='fool1.dll'/><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (Kxvo.exe (Kxvo.exe'/><category scheme='http://www.blogger.com/atom/ns#' term='fool0.dll'/><title type='text'>התקן להסרת (Kxvo.exe (Kxvo.exe,fool0.dll,fool1.dll,ieso0.dll</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;ידוע גם כ:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Downloader&lt;br /&gt;&lt;/li&gt;&lt;li&gt;nfostealer.Gampass&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;Trojan.Lineage.Gen!Pac.3&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;Trojan.Onlinegames.Gen!Pac.73&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;PWS-OnlineGames.ah&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;New  Malware.hw&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;PWS-OnlineGames.a&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;PWS-Mmorpg.gen&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;WORM_ONLINEG.OXB&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;TSPY_ONLINEG.BVZ&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;TSPY_ONLINEGA.YS&lt;br /&gt;&lt;/li&gt;&lt;li&gt;WORM_LEGMIR.DQ&lt;br /&gt;                &lt;/li&gt;&lt;li&gt;WORM_AUTORUN.ACG&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;Cryp_Yayay&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;TSPY_ONLINEG.WX&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;&lt;startup&gt;הווירוס &lt;/startup&gt; יחדיר את הקבצים הבאים אל תיקיית המערכת:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;System&gt;\fool0.dll&lt;/li&gt;&lt;li&gt;System&gt;\fool1.dll&lt;/li&gt;&lt;li&gt;System&gt;\ieso0.dll&lt;/li&gt;&lt;li&gt;System&gt;\kxvo.exe&lt;/li&gt;&lt;/ul&gt;&lt;strong&gt;הווירוס יחדיר את אחד מהקבצים הבאים אל תקיית ה-Temp.&lt;/strong&gt;&lt;strong&gt; &lt;/strong&gt;                 &lt;ul type="disc"&gt;&lt;li&gt;57heb9v5.dll&lt;br /&gt;                      &lt;/li&gt;&lt;li&gt;58b95y4o.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;63j8zs.sys&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;757yropw.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;7uw44.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;8lm5ns.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;9e7ktl.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;an.dll                    &lt;/li&gt;&lt;li&gt;cd.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;dwyq.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;e.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;ee.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;kdk.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;lh4yhy4.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;nn.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;omq.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;p8rjys.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;q8xvk.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;t.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;vak94lt9.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;vd.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;wjlg44s8.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;wmyz.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;ybndb.dll&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;z7.dll&lt;/li&gt;&lt;/ul&gt;                 &lt;p&gt;&lt;strong&gt;&lt;span style="font-weight: normal;"&gt;הווירוס יחדיר שניים מהקבצים הבאים אל כל מחיצה במערכת&lt;/span&gt;&lt;br /&gt;          &lt;/strong&gt;&lt;/p&gt;                 &lt;ul type="disc"&gt;&lt;li&gt;Autorun.inf &lt;/li&gt;&lt;li&gt;3g.com&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;6krxwx.cmd&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;800dost.com&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;b.bat&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;es.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;fg8m.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;g2lbn.cmd&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;hbq.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;kso6.bat&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;l2quk.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;lg.com&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;lpufwi6.com&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;lqxo8w.cmd&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;nej30aw.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;ojbss9gv.com&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;uulaqvl.cmd&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;vuts0e.cmd&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;vuts0e.cmd&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;w00g.exe&lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;                    kxva = &lt;system&gt;\kavo.exe&lt;br /&gt;                  De cette manière, le fichier kavo.exe est lancé à chaque démarrage du système&lt;br /&gt;                  &lt;/li&gt;&lt;/ul&gt;                 &lt;ul&gt;&lt;li&gt;  HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CE7C3CF0-4B15-11D1-ABED-709549C10000}&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CE7C3CF0-4B15-11D1-ABED-709549C10000}\InprocServer32&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CE7C3CF0-4B15-11D1-ABED-709549C10000}\ProgID&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CE7C3CF0-4B15-11D1-ABED-709549C10000}\Programmable&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CE7C3CF0-4B15-11D1-ABED-709549C10000}\VersionIndependentProgID&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj\CurVer&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj.1&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj.1\CLSID&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CE7C3CF0-4B15-11D1-ABED-709549C10000}&lt;/li&gt;&lt;/ul&gt;                 &lt;p&gt;&lt;strong&gt;And the values&lt;/strong&gt; &lt;/p&gt;                 &lt;ul&gt;&lt;li&gt;  [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CE7C3CF0-4B15-11D1-ABED-709549C10000}\VersionIndependentProgID]&lt;br /&gt;                     (Default) = "IEHlprObj.IEHlprObj"&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt; [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CE7C3CF0-4B15-11D1-ABED-709549C10000}\ProgID]&lt;br /&gt;                     (Default) = "IEHlprObj.IEHlprObj.1"&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt; [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CE7C3CF0-4B15-11D1-ABED-709549C10000}\InprocServer32]&lt;br /&gt;                     (Default) = "%System%\ieso0.dll"&lt;br /&gt;                     ThreadingModel = "Apartment"&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt; [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CE7C3CF0-4B15-11D1-ABED-709549C10000}]&lt;br /&gt;                     (Default) = "IEHlprObj Class"&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt; [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj\CurVer]&lt;br /&gt;                     (Default) = "IEHlprObj.IEHlprObj.1"&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt; [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj]&lt;br /&gt;                     (Default) = "IEHlprObj Class"&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt; [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj.1\CLSID]&lt;br /&gt;                     (Default) = "{CE7C3CF0-4B15-11D1-ABED-709549C10000}"&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt; [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj.1]&lt;br /&gt;                     (Default) = "IEHlprObj Class" &lt;/li&gt;&lt;/ul&gt;&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/Kxvo-Fix.rar"&gt;התקן להסרת Kxvo.exe&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-4998985887907182387?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/4998985887907182387/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=4998985887907182387' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/4998985887907182387'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/4998985887907182387'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/kxvoexe-kxvoexefool0dllfool1dllieso0dll.html' title='התקן להסרת (Kxvo.exe (Kxvo.exe,fool0.dll,fool1.dll,ieso0.dll'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-2294586069190355090</id><published>2008-04-16T11:26:00.000-07:00</published><updated>2008-04-16T11:30:00.573-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת Kavo.exe'/><title type='text'>התקן להסרת Kavo.exe</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;ידוע גם כ:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Cryp_Yayay&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;Generic.dx&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;Infostealer.Gampass&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;New Malware.hw&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;PWS-Gamania&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;PWS-LegMir.gen.k&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;PWS-Mmorpg.gen&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;PWS-OnlineGames.a&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;TROJ_LINEAGE.KB&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;TROJ_NSANTI.MY&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;TROJ_POLYCRYP.AJ&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;Trojan Horse&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;Trojan.Lineage.Gen!Pac.3&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;Trojan.PWS.OnLineGames.BDG&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;Trojan-PSW.Win32.OnLineGames.aes&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;TSPY_ONLINEG.HOQ&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;TSPY_ONLINEG.HOW&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;TSPY_ONLINEG.HQO&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;TSPY_ONLINEG.OXO&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;TSPY_ONLINEG.SMB&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;TSPY_ONLINEG.ULD&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;TSPY_ONLINEG.UNT&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;TSPY_ONLINEGA.DF&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;TSPY_ONLINEGA.DZ&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;WORM_AUTORUN.ANE&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;WORM_ONLINEG.BKE&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;WORM_ONLINEG.CX&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;WORM_ONLINEG.GK&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;&lt;startup&gt;הווירוס &lt;/startup&gt; יחדיר את הקבצים הבאים אל תיקיית המערכת:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;System&gt;\kavo.exe &lt;/li&gt;&lt;li&gt;System&gt;\kavo0.dll&lt;/li&gt;&lt;li&gt;System&gt;\kavo1.dll&lt;/li&gt;&lt;/ul&gt;&lt;strong&gt;הווירוס יחדיר את אחד מהקבצים הבאים אל תקיית ה-Temp.&lt;/strong&gt;&lt;strong&gt; &lt;/strong&gt;                 &lt;ul type="disc"&gt;&lt;li&gt; g4.dll&lt;/li&gt;&lt;li&gt;avxah8.dll&lt;/li&gt;&lt;li&gt;y.dll&lt;/li&gt;&lt;li&gt;ig4au94g.dll&lt;/li&gt;&lt;li&gt;iilov9vn.dll&lt;/li&gt;&lt;li&gt;ad.dll&lt;/li&gt;&lt;li&gt;7z.dll&lt;/li&gt;&lt;li&gt;or.dll&lt;/li&gt;&lt;li&gt; kykvfp.dll&lt;/li&gt;&lt;li&gt;88b4ibhq.dll&lt;/li&gt;&lt;li&gt;ee2m.dll&lt;/li&gt;&lt;li&gt;ecoimwht.dll&lt;/li&gt;&lt;li&gt;o8n4e8g9.dll&lt;/li&gt;&lt;li&gt;48d.dll&lt;/li&gt;&lt;li&gt;ufe7kt.dll&lt;/li&gt;&lt;li&gt;xx.dll&lt;/li&gt;&lt;/ul&gt;                 &lt;p&gt;&lt;strong&gt;&lt;span style="font-weight: normal;"&gt;הווירוס יחדיר שניים מהקבצים הבאים אל כל מחיצה במערכת&lt;/span&gt;&lt;br /&gt;           &lt;/strong&gt;&lt;/p&gt;                 &lt;ul type="disc"&gt;&lt;li&gt;Autorun.inf &lt;/li&gt;&lt;li&gt; o.exe&lt;/li&gt;&lt;li&gt;nxvhpc.exe&lt;/li&gt;&lt;li&gt;ff1q0gw.bat&lt;/li&gt;&lt;li&gt;i8.com&lt;/li&gt;&lt;li&gt;e6ieg.exe&lt;/li&gt;&lt;li&gt;6qe.com&lt;/li&gt;&lt;li&gt;cfv90h.com&lt;/li&gt;&lt;li&gt;ab.cmd&lt;/li&gt;&lt;li&gt;k2.cmd &lt;/li&gt;&lt;li&gt;h2.com &lt;/li&gt;&lt;li&gt;u.exe&lt;/li&gt;&lt;li&gt; fufb6tq3.cmd&lt;/li&gt;&lt;li&gt;ekf6dbg0.com&lt;/li&gt;&lt;li&gt;h2.com&lt;/li&gt;&lt;li&gt;rtnlpipu.com&lt;/li&gt;&lt;li&gt;1i.com&lt;/li&gt;&lt;li&gt;c18vk.exe&lt;/li&gt;&lt;li&gt;ntphyy.com&lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;                    kava = &lt;system&gt;\kavo.exe&lt;br /&gt;                  De cette manière, le fichier kavo.exe est lancé à chaque démarrage du système &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]&lt;br /&gt;                    CheckedValue = 0x00000000&lt;/li&gt;&lt;/ul&gt;&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/Kavo-Variants-Fix.rar"&gt;התקן להסרת Kavo.exe&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-2294586069190355090?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/2294586069190355090/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=2294586069190355090' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/2294586069190355090'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/2294586069190355090'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/kavoexe.html' title='התקן להסרת Kavo.exe'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-5038720036742699089</id><published>2008-04-16T11:22:00.000-07:00</published><updated>2008-04-16T11:25:58.484-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='TROJ_VUNDO'/><category scheme='http://www.blogger.com/atom/ns#' term='TROJ_MEREDROP'/><category scheme='http://www.blogger.com/atom/ns#' term='DL.Small.ADIB'/><category scheme='http://www.blogger.com/atom/ns#' term='Vundo'/><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (VirtuMonde (VirtuMondo'/><title type='text'>התקן להסרת (VirtuMonde (VirtuMondo, Vundo, TROJ_VUNDO, TROJ_MEREDROP,DL.Small.ADIB</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;ידוע גם כ:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Vundo&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Generic Downloader.s&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Trojan.Vundo&lt;/li&gt;&lt;li&gt;Downloader&lt;br /&gt;&lt;/li&gt;&lt;li&gt;TROJ_DROPPER.KOZ&lt;br /&gt;&lt;/li&gt;&lt;li&gt;TROJ_MEREDROP.DY&lt;/li&gt;&lt;li&gt;TROJ_VUNDO&lt;/li&gt;&lt;li&gt;TROJ_DLOADER.LIJ&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Trojan.DL.Small.ADIB&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;&lt;startup&gt;הווירוס &lt;/startup&gt; יחדיר את הקבצים הבאים אל תיקיית המערכת:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;System&gt;\awturom.dll&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;System&gt;\cbxyxxu.dll&lt;br /&gt;  &lt;/li&gt;&lt;li&gt;System&gt;\ljJDSIaY.dll&lt;br /&gt;  &lt;/li&gt;&lt;li&gt;System&gt;\serial.exe&lt;br /&gt;  &lt;/li&gt;&lt;li&gt;System&gt;\ljJDSIaY.dll&lt;br /&gt;  &lt;/li&gt;&lt;li&gt;System&gt;\hgggdda.dll&lt;br /&gt;  &lt;/li&gt;&lt;li&gt;System&gt;\cbxwvsq.dll&lt;br /&gt;  &lt;/li&gt;&lt;li&gt;System&gt;\mljhebb.dll  &lt;/li&gt;&lt;li&gt;System&gt;\readme.bat&lt;br /&gt;  &lt;/li&gt;&lt;li&gt;System&gt;\serial.exe&lt;br /&gt;  &lt;/li&gt;&lt;li&gt;System&gt;\jkkljjj.dll                     &lt;br /&gt;  &lt;/li&gt;&lt;li&gt;System&gt;\install.exe&lt;br /&gt;  &lt;/li&gt;&lt;li&gt;System&gt;\opnnopn.dll&lt;br /&gt;  &lt;/li&gt;&lt;li&gt;System&gt;\RUNME.bat&lt;br /&gt;  &lt;/li&gt;&lt;li&gt;System&gt;\winwim32.dll                     &lt;br /&gt;  &lt;/li&gt;&lt;li&gt;System&gt;\efcabaa.dll&lt;br /&gt;  &lt;/li&gt;&lt;li&gt;System&gt;\cbxwvsq.dll&lt;br /&gt;  &lt;/li&gt;&lt;li&gt;System&gt;\yayvsqn.dll&lt;br /&gt;  &lt;/li&gt;&lt;li&gt;System&gt;\fccyaya.dll&lt;br /&gt;  &lt;/li&gt;&lt;li&gt;System&gt;\2231.bat&lt;br /&gt;  &lt;/li&gt;&lt;li&gt;System&gt;\awtrRLBt.dll&lt;br /&gt;  &lt;/li&gt;&lt;li&gt;System&gt;\ljJYOhGv.dll&lt;br /&gt;  &lt;/li&gt;&lt;li&gt;System&gt;\MSINET.oca&lt;br /&gt;  &lt;/li&gt;&lt;li&gt;System&gt;\readme.bat&lt;/li&gt;&lt;li&gt;System&gt;\crack.exe&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;System&gt;\serial.exe&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;System&gt;\keygen.exe&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;System&gt;\jkkljjj.dll&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;System&gt;\patch.exe&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;System&gt;\install.exe&lt;/li&gt;&lt;li&gt;System&gt;\vturr.dll&lt;/li&gt;&lt;li&gt;System&gt;\yayyaaw.dll&lt;/li&gt;&lt;li&gt;System&gt;\pmtqkmd.dll&lt;/li&gt;&lt;li&gt;System&gt;\hgggdda.dll&lt;/li&gt;&lt;li&gt;System&gt;\nnnljih.dll&lt;/li&gt;&lt;li&gt;System&gt;\nnnllih.dll&lt;/li&gt;&lt;li&gt;System&gt;\iifefec.dll&lt;/li&gt;&lt;li&gt;System&gt;\jkklj.dll&lt;/li&gt;&lt;li&gt;System&gt;\pmnmjhe.dll&lt;/li&gt;&lt;li&gt;Temp&gt;*.bat&lt;/li&gt;&lt;/ul&gt;&lt;strong&gt;&lt;/strong&gt;&lt;p&gt;&lt;strong&gt;&lt;span style="font-weight: normal;"&gt;הווירוס יחדיר את הקבצים הבאים אל כל מחיצה במערכת&lt;/span&gt;&lt;br /&gt;           &lt;/strong&gt;&lt;/p&gt;                 &lt;ul type="disc"&gt;&lt;li&gt;autorun.inf&lt;/li&gt;&lt;li&gt;svchost.exe&lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0B52C7EC-D1A3-4054-923C-DD12567F28B1}&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0B52C7EC-D1A3-4054-923C-DD12567F28B1}\InprocServer32&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Settings&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ficher (où fichier est le nom du fichier dll sans l'extension)&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\00cd0861 &lt;/li&gt;&lt;/ul&gt;                 &lt;p&gt;&lt;strong&gt;Creates values: &lt;/strong&gt;&lt;/p&gt;                 &lt;ul&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0B52C7EC-D1A3-4054-923C-DD12567F28B1}\InprocServer32]&lt;br /&gt;                    (Default) = "%System%\awturom.dll"&lt;br /&gt;                    ThreadingModel = "Both"&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Settings]&lt;br /&gt;                    Time = 90 97 C9 1F 83 51 C8 01 00 00 00 00&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]&lt;br /&gt;                    {0B52C7EC-D1A3-4054-923C-DD12567F28B1} = ""&lt;br /&gt;                    &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\awturom]&lt;br /&gt;                    Asynchronous = 0x00000001&lt;br /&gt;                    DllName = "fichier.dll"&lt;br /&gt;Où fichier.dll est l'un des fichiers cités plus haut, de cette manière, fichier.dll est associé à Winlogon et démarre avec Windows.&lt;br /&gt;                    Impersonate = 0x00000000&lt;br /&gt;                    Logon = "o"&lt;br /&gt;                    Logoff = "f"&lt;/li&gt;&lt;/ul&gt;                                 &lt;ul&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\00cd0861]&lt;br /&gt;                    (Default) = "A1D522CFF6884ACC9AB61DE9E145D52B&amp;amp;"&lt;br /&gt;                    [HKEY_CURRENT_USER\Software\Microsoft\Installer]&lt;br /&gt;                  (Default) = 38 4E 24 20 83 51 C8 01&lt;/li&gt;&lt;/ul&gt;                 &lt;ul&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR]&lt;br /&gt;                    cmd = ""&lt;br /&gt;                    version = "66"&lt;br /&gt;                    nextupdate = 0x4782B328&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]&lt;br /&gt;                    runner1 = "%Windir%\fichier.exe "&lt;/li&gt;&lt;/ul&gt;&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/Virtumonde_fix.rar"&gt;התקן להסרת VirtuMonde&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-5038720036742699089?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/5038720036742699089/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=5038720036742699089' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/5038720036742699089'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/5038720036742699089'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/virtumonde-virtumondo-vundo-trojvundo.html' title='התקן להסרת (VirtuMonde (VirtuMondo, Vundo, TROJ_VUNDO, TROJ_MEREDROP,DL.Small.ADIB'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-8933178943568667108</id><published>2008-04-16T11:18:00.000-07:00</published><updated>2008-04-16T11:21:33.517-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='W32.Imaut.A'/><category scheme='http://www.blogger.com/atom/ns#' term='TROJ_AUTORUN.AH'/><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (Sohanad fix (SCVVHSOT.exe'/><category scheme='http://www.blogger.com/atom/ns#' term='Worm.Sohanad'/><category scheme='http://www.blogger.com/atom/ns#' term='svchost.exe'/><title type='text'>התקן להסרת (Sohanad fix (SCVVHSOT.exe, svchost.exe, W32.Imaut.A, TROJ_AUTORUN.AH, Worm.Sohanad</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;ידוע גם כ:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Worm.Sohanad.U&lt;br /&gt;&lt;/li&gt;&lt;li&gt;WORM_SOHANAD.DS&lt;br /&gt;&lt;/li&gt;&lt;li&gt;W32.Imaut.A&lt;br /&gt;&lt;/li&gt;&lt;li&gt;W32/YahLover.worm&lt;br /&gt;&lt;/li&gt;&lt;li&gt; IM-Worm.Win32.Sohanad.as&lt;br /&gt;&lt;/li&gt;&lt;li&gt;TROJ_AUTORUN.AHP&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;&lt;startup&gt;הווירוס &lt;/startup&gt; יחדיר את הקבצים הבאים אל תיקיית המערכת:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;System&gt;\SCVVHSOT.exe&lt;/li&gt;&lt;li&gt;Windows&gt;\SCVVHSOT.exe&lt;/li&gt;&lt;li&gt;System&gt;\autorun.ini&lt;/li&gt;&lt;/ul&gt;&lt;strong&gt;&lt;/strong&gt;&lt;p&gt;&lt;strong&gt;&lt;span style="font-weight: normal;"&gt;הווירוס יחדיר את הקבצים הבאים אל כל מחיצה במערכת&lt;/span&gt;&lt;br /&gt;         &lt;/strong&gt;&lt;/p&gt;                 &lt;ul type="disc"&gt;&lt;li&gt;autorun.inf&lt;/li&gt;&lt;li&gt;SCVVHSOT.exe&lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&lt;br /&gt;                  NofolderOptions&lt;br /&gt;                   0x00000001&lt;/li&gt;&lt;/ul&gt;                 &lt;ul&gt;&lt;li&gt;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System&lt;br /&gt;                  DisableTaskMgr&lt;br /&gt;                   0x00000001&lt;br /&gt;                 &lt;br /&gt;                  DisableRegistryTools&lt;br /&gt;                  0x00000001&lt;/li&gt;&lt;/ul&gt;                &lt;br /&gt;                &lt;ul&gt;&lt;li&gt;[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]&lt;br /&gt;                  Yahoo Messengger&lt;br /&gt;                   %System%\SCVVHSOT.exe&lt;/li&gt;&lt;/ul&gt;                 &lt;p&gt;&lt;strong&gt;Change the value &lt;/strong&gt;&lt;/p&gt;                 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon&lt;br /&gt;                  Shell&lt;br /&gt;                   SCVVHSOT.exe&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/SCVVHSOT-Fix.rar"&gt;התקן להסרת Sohanad&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-8933178943568667108?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/8933178943568667108/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=8933178943568667108' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/8933178943568667108'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/8933178943568667108'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/sohanad-fix-scvvhsotexe-svchostexe.html' title='התקן להסרת (Sohanad fix (SCVVHSOT.exe, svchost.exe, W32.Imaut.A, TROJ_AUTORUN.AH, Worm.Sohanad'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-2602788434885387502</id><published>2008-04-16T11:13:00.000-07:00</published><updated>2008-04-16T11:17:22.664-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Sdbot.worm.gen.a'/><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (SdBot fix (ctfmonn.exe'/><category scheme='http://www.blogger.com/atom/ns#' term='Backdoor.SdBot'/><title type='text'>התקן להסרת (SdBot fix (ctfmonn.exe, Backdoor.SdBot, Sdbot.worm.gen.a</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;ידוע גם כ:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Backdoor.SdBot&lt;/li&gt;&lt;li&gt;Backdoor.Win32.SdBot.arn&lt;/li&gt;&lt;li&gt;W32.Spybot.Worm&lt;br /&gt;&lt;/li&gt;&lt;li&gt; W32/Sdbot.worm.gen.ax &lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;זהו סוס טרויאני המאפשר שליטה על המחשב באמצעות IRC&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;&lt;startup&gt;הווירוס &lt;/startup&gt; יחדיר את הקבצים הבאים אל תיקיית חלונות:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;Windows&gt;\ctfmonn.exe&lt;/li&gt;&lt;/ul&gt;&lt;strong&gt;הווירוס יחדיר את הקבצים הבאים אל תקיית המערכת.&lt;/strong&gt;&lt;strong&gt; &lt;/strong&gt;                 &lt;ul type="disc"&gt;&lt;li&gt;autorun.inf&lt;/li&gt;&lt;li&gt;ctfmonn.exe&lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;  HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile &lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_NETWORK_SERVICE&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_NETWORK_SERVICE\0000&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_NETWORK_SERVICE\0000\Control&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\ProductName&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\ProductName\ProductID&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NETWORK SERVICE&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NETWORK SERVICE\Security&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NETWORK SERVICE\Enum&lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NETWORK SERVICE&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NETWORK SERVICE\Security&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NETWORK SERVICE\Enum&lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NETWORK_SERVICE&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NETWORK_SERVICE\0000&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NETWORK_SERVICE\0000\Control&lt;/li&gt;&lt;/ul&gt;                 &lt;p&gt;&lt;strong&gt;Created values: &lt;/strong&gt;&lt;/p&gt;                 &lt;ul&gt;&lt;li&gt;  HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate&lt;br /&gt;                     DoNotAllowXPSP2 = 0x00000001&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile&lt;br /&gt;                     EnableFirewall = 0x00000000&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile&lt;br /&gt;                     EnableFirewall = 0x00000000&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_NETWORK_SERVICE\0000\Control&lt;br /&gt;                     *NewlyCreated* = 0x00000000&lt;br /&gt;                     ActiveService = "NETWORK SERVICE"&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_NETWORK_SERVICE\0000&lt;br /&gt;                     Service = "NETWORK SERVICE"&lt;br /&gt;                     Legacy = 0x00000001&lt;br /&gt;                     ConfigFlags = 0x00000000&lt;br /&gt;                     Class = "LegacyDriver"&lt;br /&gt;                     ClassGUID = "{8ECC055D-047F-11D1-A537-0000F8753ED1}"&lt;br /&gt;                     DeviceDesc = "NETWORK SERVICE"&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_NETWORK_SERVICE&lt;br /&gt;                     NextInstance = 0x00000001&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NETWORK SERVICE\Enum&lt;br /&gt;                     0 = "Root\LEGACY_NETWORK_SERVICE\0000"&lt;br /&gt;                     Count = 0x00000001&lt;br /&gt;                     NextInstance = 0x00000001&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NETWORK SERVICE\Security&lt;br /&gt;Security = 01 00 14 80 90 00 00 00 9C 00 00 00 14 00 00 00 30 00 00 00 02 00 1C 00 01 00 00 00 02 80 14 00 FF 01 0F 00 01 01 00 00 00 00 00 01 00 00 00 00 02 00 60 00 04 00 00 00 00 00 14 00 FD 01 02 00 01 01 00 00 00 00 00 05 12 00 00 00 00 00 18 00 FF 01 0F 0&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NETWORK SERVICE&lt;br /&gt;                     Type = 0x00000110&lt;br /&gt;                     Start = 0x00000002&lt;br /&gt;                     ErrorControl = 0x00000000&lt;br /&gt;                    ImagePath = "&lt;windows&gt;\ctfmonn.exe"&lt;br /&gt;                     DisplayName = "NETWORK SERVICE"&lt;br /&gt;                     ObjectName = "LocalSystem"&lt;br /&gt;                     FailureActions = 0A 00 00 00 00 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00 01 00 00 00 B8 0B 00 00&lt;br /&gt;                     Description = "NETWORK SERVICE"&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NETWORK_SERVICE\0000\Control&lt;br /&gt;                     *NewlyCreated* = 0x00000000&lt;br /&gt;                     ActiveService = "NETWORK SERVICE"&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NETWORK_SERVICE\0000&lt;br /&gt;                     Service = "NETWORK SERVICE"&lt;br /&gt;                     Legacy = 0x00000001&lt;br /&gt;                     ConfigFlags = 0x00000000&lt;br /&gt;                     Class = "LegacyDriver"&lt;br /&gt;                     ClassGUID = "{8ECC055D-047F-11D1-A537-0000F8753ED1}"&lt;br /&gt;                     DeviceDesc = "NETWORK SERVICE"&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NETWORK_SERVICE&lt;br /&gt;                     NextInstance = 0x00000001&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NETWORK SERVICE\Enum&lt;br /&gt;                     0 = "Root\LEGACY_NETWORK_SERVICE\0000"&lt;br /&gt;                     Count = 0x00000001&lt;br /&gt;                     NextInstance = 0x00000001&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NETWORK SERVICE\Security&lt;br /&gt;Security = 01 00 14 80 90 00 00 00 9C 00 00 00 14 00 00 00 30 00 00 00 02 00 1C 00 01 00 00 00 02 80 14 00 FF 01 0F 00 01 01 00 00 00 00 00 01 00 00 00 00 02 00 60 00 04 00 00 00 00 00 14 00 FD 01 02 00 01 01 00 00 00 00 00 05 12 00 00 00 00 00 18 00 FF 01 0F 0&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NETWORK SERVICE&lt;br /&gt;                     Type = 0x00000110&lt;br /&gt;                     Start = 0x00000002&lt;br /&gt;                     ErrorControl = 0x00000000&lt;br /&gt;                   ImagePath = &lt;windows&gt;\ctfmonn.exe"&lt;br /&gt;                     DisplayName = "NETWORK SERVICE"&lt;br /&gt;                     ObjectName = "LocalSystem"&lt;br /&gt;                     FailureActions = 0A 00 00 00 00 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00 01 00 00 00 B8 0B 00 00&lt;br /&gt;                     Description = "NETWORK SERVICE"&lt;/li&gt;&lt;/ul&gt;                                 &lt;p&gt;&lt;strong&gt;Changed values: &lt;/strong&gt;&lt;/p&gt;                 &lt;ul&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole&lt;br /&gt;                  EnableDCOM = "N"&lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center&lt;br /&gt;                     AntiVirusOverride = 0x00000001&lt;br /&gt;                  FirewallOverride = 0x00000001&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths&lt;br /&gt;                     Directory = "%user%\LocalService\Local Settings\Temporary Internet Files\Content.IE5"&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths\path1&lt;br /&gt;                     CachePath = "%user%\LocalService\Local Settings\Temporary Internet Files\Content.IE5\Cache1"&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths\path2&lt;br /&gt;                  CachePath = "%user%\LocalService\Local Settings\Temporary Internet Files\Content.IE5\Cache2"&lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths\path3&lt;br /&gt;                  CachePath = "%user%\LocalService\Local Settings\Temporary Internet Files\Content.IE5\Cache3"&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths\path4&lt;br /&gt;                  CachePath = "%user%\LocalService\Local Settings\Temporary Internet Files\Content.IE5\Cache4"&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control&lt;br /&gt;                     WaitToKillServiceTimeout = "7000"&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa&lt;br /&gt;                     restrictanonymous = 0x00000001&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ServiceCurrent&lt;br /&gt;                     (Default) = 0x00000015&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control&lt;br /&gt;                     WaitToKillServiceTimeout = "7000"&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa&lt;br /&gt;                     restrictanonymous = 0x00000001&lt;br /&gt;                  &lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ServiceCurrent&lt;br /&gt;                  (Default) = 0x00000015&lt;/li&gt;&lt;li&gt; HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders&lt;br /&gt;                     Cookies = "%user%\LocalService\Cookies"&lt;br /&gt;                     Cache = "%user%\LocalService\Local Settings\Temporary Internet Files"&lt;br /&gt;                     History = "%user%\LocalService\Local Settings\History"&lt;/li&gt;&lt;/ul&gt;&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/ctfmonn-fix.rar"&gt;התקן להסרת SdBot&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-2602788434885387502?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/2602788434885387502/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=2602788434885387502' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/2602788434885387502'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/2602788434885387502'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/sdbot-fix-ctfmonnexe-backdoorsdbot.html' title='התקן להסרת (SdBot fix (ctfmonn.exe, Backdoor.SdBot, Sdbot.worm.gen.a'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-3213907569898363457</id><published>2008-04-16T11:05:00.000-07:00</published><updated>2008-10-08T20:04:11.987-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (Bagle (mdelk.exe'/><category scheme='http://www.blogger.com/atom/ns#' term='flec006.exe'/><category scheme='http://www.blogger.com/atom/ns#' term='wintems.exe'/><title type='text'>התקן להסרת (Bagle (mdelk.exe, wintems.exe, flec006.exe</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;ידוע גם כ:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;W32/Bagle.gen&lt;br /&gt;&lt;/li&gt;&lt;li&gt;PWS-Bluedit&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Generic.dx&lt;br /&gt;                 &lt;br /&gt;                 &lt;/li&gt;&lt;li&gt;TROJ_BAGLE.OU&lt;br /&gt;&lt;/li&gt;&lt;li&gt;TROJ_BAGLE.AO&lt;br /&gt;&lt;/li&gt;&lt;li&gt;WORM_BAGLE.KO&lt;br /&gt;                 &lt;/li&gt;&lt;li&gt;Trojan.DL.VB.ACWT.Gen&lt;/li&gt;&lt;li&gt;Worm.Bagle.RR&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Email-Worm.Bagle!sd5&lt;br /&gt;                 &lt;br /&gt;                 &lt;/li&gt;&lt;li&gt;Email-Worm.Win32.Bagle.jo&lt;br /&gt;                 &lt;/li&gt;&lt;li&gt;Trojan.Lodeight.C&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;ברוב המקרים הווירוס ימנע מתוכנת האנטיווירוס המותקנת במחשב מלפעול, יבטל את ה-Firewall ועוד מגוון שירותי מערכת ויהפוך את קבצי המערכת לזמינים לכל דורש ברשת.&lt;br /&gt;&lt;br /&gt;הווירוס מועבר באמצעות הרשת.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;&lt;startup&gt;הווירוס &lt;/startup&gt; יחדיר את הקבצים הבאים אל תיקיית המערכת:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;System&gt;\mdelk.exe&lt;/li&gt;&lt;li&gt;System&gt;\wintems.exe &lt;/li&gt;&lt;li&gt;System&gt;\IExplorer.dll .dbt&lt;/li&gt;&lt;li&gt;System&gt;\ansi.exe&lt;/li&gt;&lt;/ul&gt;&lt;strong&gt;הווירוס יחדיר את הקובץ הבא אל תיקיית חלונות:&lt;/strong&gt;&lt;strong&gt; &lt;/strong&gt;                 &lt;ul type="disc"&gt;&lt;li&gt;Windows&gt;\fghrtuyjfghr.exe&lt;/li&gt;&lt;/ul&gt;                 &lt;p&gt;&lt;strong&gt;&lt;span style="font-weight: normal;"&gt;הווירוס יצור את הקובץ והתיקייה:&lt;/span&gt;&lt;br /&gt;          &lt;/strong&gt;&lt;/p&gt;                 &lt;ul type="disc"&gt;&lt;li&gt;AppData&gt;\m\flec006.exe&lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt; mule_st_key&lt;br /&gt; &lt;appdata&gt;\m\flec006.exe&lt;/appdata&gt;&lt;/li&gt;&lt;li&gt; [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices&lt;br /&gt;                   IESet&lt;br /&gt;                   IExplorer.dll .dbt&lt;/li&gt;&lt;li&gt; HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;                   IESet&lt;br /&gt;                   IExplorer.dll .dbt&lt;/li&gt;&lt;li&gt; HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;                    IESet&lt;br /&gt;                  IExplorer.dll .dbt&lt;/li&gt;&lt;/ul&gt;                 &lt;ul&gt;&lt;li&gt;  HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.dbt&lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Classes\DBTFILE&lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Classes\DBTFILE\shell&lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Classes\DBTFILE\shell\open&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\DBTFILE\shell\open\command&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices&lt;/li&gt;&lt;li&gt;  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Security Center&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Security Center\Svc&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\batfile\shell\edit\command&lt;br /&gt;                  (Default) = fghrtuyjfghr.exe %1&lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Classes\inifile\shell\open\command&lt;br /&gt;                  (Default) = fghrtuyjfghr.exe %1&lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Classes\regfile\shell\edit\command&lt;br /&gt;                  (Default) = fghrtuyjfghr.exe %1&lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\shell\open\command&lt;br /&gt;                  (Default) = fghrtuyjfghr.exe %1&lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.dbt&lt;br /&gt;                  (Default) = DBTFILE&lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Classes\DBTFILE\shell\open\command&lt;br /&gt;                  (Default) = fghrtuyjfghr.exe&lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;                  IESet = IExplorer.dll .dbt&lt;/li&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system&lt;br /&gt;EnableLUA&lt;br /&gt;0x00000000&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Security Center\Svc&lt;br /&gt;                  EnableLUA&lt;br /&gt;                   0x00000016&lt;/li&gt;&lt;li&gt; HKEY_CURRENT_USER\Software\FirstRRRun&lt;br /&gt;                 First12Ru123n&lt;br /&gt;                 0x00000001&lt;/li&gt;&lt;li&gt; HKEY_CURRENT_USER\Software\FirstRRRun&lt;/li&gt;&lt;li&gt; HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications&lt;/li&gt;&lt;li&gt; HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\TestProg&lt;/li&gt;&lt;/ul&gt;&lt;windows&gt;&lt;system&gt;&lt;windows&gt;ומוחק את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Classes\batfile\shell\edit\command&lt;br /&gt;                 (Default)&lt;br /&gt;                 &lt;system&gt;\System32\NOTEPAD.EXE %1&lt;/system&gt;&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\inifile\shell\open\command&lt;br /&gt;                  (Default)&lt;br /&gt;                  &lt;system&gt;\NOTEPAD.EXE %1&lt;/system&gt;&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\regfile\shell\edit\command&lt;br /&gt;                  (Default)&lt;br /&gt;                  &lt;system32&gt;\NOTEPAD.EXE %1&lt;/system32&gt;&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\shell\open\command&lt;br /&gt;                  (Default)&lt;br /&gt;                  &lt;system32&gt;\NOTEPAD.EXE %1&lt;/system32&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/Bagle-Fixer.rar"&gt;התקן להסרת Bagle&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-3213907569898363457?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/3213907569898363457/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=3213907569898363457' title='3 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/3213907569898363457'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/3213907569898363457'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/bagle-mdelkexe-wintemsexe-flec006exe.html' title='התקן להסרת (Bagle (mdelk.exe, wintems.exe, flec006.exe'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-223356514162955373</id><published>2008-04-16T10:59:00.000-07:00</published><updated>2008-04-16T11:04:55.685-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (KillGodzilla (KillGodzilla.vbs'/><title type='text'>התקן להסרת (KillGodzilla (KillGodzilla.vbs</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;הווירוס לא עושה שום דבר מיוחד&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;&lt;startup&gt;הווירוס &lt;/startup&gt; יחדיר את הקובץ הבא אל תיקיית חלונות:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;Windows&gt;killgodzilla.vbs&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;הווירוס יחדיר את הקבצים הבאים אל כל מחיצה במערכת:&lt;br /&gt;&lt;br /&gt;&lt;/strong&gt;Root&gt;killgodzilla.vbs&lt;br /&gt;Root&gt;autorun.inf&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;                  KILLMS32DLL&lt;br /&gt;              &lt;windows&gt;\killgodzilla.vbs&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/KillGodzilla-Fix.rar"&gt;התקן להסרת killgodzilla&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-223356514162955373?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/223356514162955373/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=223356514162955373' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/223356514162955373'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/223356514162955373'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/killgodzilla-killgodzillavbs.html' title='התקן להסרת (KillGodzilla (KillGodzilla.vbs'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-4885856564360934161</id><published>2008-04-09T05:46:00.000-07:00</published><updated>2008-04-16T10:48:38.441-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת Amvo.exe אנטי ווירוס הסרת ווירוסים'/><title type='text'>התקן להסרת Amvo.exe</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;Amvo.exe הינו ווירוס המועבר באמצעות גישה למחיצות במערכת ומדיה ניידת.&lt;br /&gt;הווירוס יוצר מספר קבצים המשוחזרים באופן אוטומאטי לאחר הסרתם.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;&lt;startup&gt;הווירוס &lt;/startup&gt; יחדיר את הקבצים הבאים אל תיקיית המערכת:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;&lt;system&gt;\amvo.exe &lt;/system&gt;&lt;/li&gt;&lt;li&gt;&lt;system&gt;\amvo0.dll&lt;/system&gt;&lt;/li&gt;&lt;li&gt;&lt;system&gt;\amvo1.dll&lt;/system&gt;&lt;/li&gt;&lt;/ul&gt;&lt;strong&gt;הווירוס יחדיר את הקבצים הבאים אל תקיית ה-Temp.&lt;/strong&gt;&lt;strong&gt; &lt;/strong&gt;                 &lt;ul type="disc"&gt;&lt;li&gt;fq9.dll&lt;/li&gt;&lt;li&gt;help.exe&lt;/li&gt;&lt;li&gt; 2nux4.dll&lt;br /&gt;&lt;/li&gt;&lt;li&gt; 5.dll&lt;br /&gt;&lt;/li&gt;&lt;li&gt; 92izu.dll&lt;br /&gt;&lt;/li&gt;&lt;li&gt; dykvagp.dll&lt;br /&gt;&lt;/li&gt;&lt;li&gt; e.dll&lt;br /&gt;&lt;/li&gt;&lt;li&gt; e7sf4.dll&lt;br /&gt;&lt;/li&gt;&lt;li&gt; ezk.dll&lt;br /&gt;&lt;/li&gt;&lt;li&gt; fqlq.dll&lt;br /&gt;&lt;/li&gt;&lt;li&gt; pelqe.dll&lt;br /&gt;&lt;/li&gt;&lt;li&gt; vupin8b.dll&lt;br /&gt;&lt;/li&gt;&lt;li&gt; w4enx.dll&lt;br /&gt;&lt;/li&gt;&lt;li&gt; zmcc.dll&lt;br /&gt;&lt;/li&gt;&lt;li&gt; k2fvpt.dll&lt;br /&gt;&lt;/li&gt;&lt;li&gt; e7sf4.dll&lt;br /&gt;&lt;/li&gt;&lt;li&gt; fgshabuifhdvmis32.exe&lt;br /&gt;&lt;/li&gt;&lt;li&gt; RarSFX0\32.exe&lt;br /&gt;&lt;/li&gt;&lt;li&gt; 2m9mdmy.dll&lt;br /&gt;&lt;/li&gt;&lt;li&gt;w2e.sys&lt;/li&gt;&lt;/ul&gt;                 &lt;p&gt;&lt;strong&gt;&lt;span style="font-weight: normal;"&gt;הווירוס יחדיר את הקבצים הבאים אל כל מחיצה במערכת&lt;/span&gt;&lt;br /&gt;            &lt;/strong&gt;&lt;/p&gt;                 &lt;ul type="disc"&gt;&lt;li&gt;Autorun.inf&lt;/li&gt;&lt;li&gt;3o.exe&lt;/li&gt;&lt;li&gt;y82td3td.com&lt;/li&gt;&lt;li&gt;i.cmd&lt;/li&gt;&lt;li&gt;fppg1.exe&lt;/li&gt;&lt;li&gt;ekugb3.bat&lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;&lt;ul type="disc"&gt;&lt;ul type="circle"&gt;&lt;li&gt;[&lt;p&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;               amva&lt;br /&gt;&lt;system&gt;\amvo.exe&lt;/system&gt;&lt;/p&gt;                 &lt;p&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}&lt;br /&gt;               HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}\InProcServer32&lt;/p&gt;                 &lt;p&gt; &lt;strong&gt;Creates value &lt;/strong&gt;&lt;br /&gt;               HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}\InProcServer32&lt;br /&gt;               (Defaul) = &lt;windows&gt;\HELP\F3C74E3FA248.dll&lt;br /&gt;               ThreadingModel = Apartment&lt;/windows&gt;&lt;/p&gt;                 &lt;p&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}&lt;br /&gt;               (Default) = SSUUDL&lt;/p&gt;                 &lt;p&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks&lt;br /&gt;               {1DBD6574-D6D0-4782-94C3-69619E719765} = ""&lt;/p&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/ul&gt;&lt;ul type="circle"&gt;&lt;p&gt;]&lt;/p&gt;&lt;/ul&gt;&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/Amvo-Variants.rar"&gt;התקן להסרת Amvo.exe&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-4885856564360934161?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/4885856564360934161/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=4885856564360934161' title='2 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/4885856564360934161'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/4885856564360934161'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/amvoexe.html' title='התקן להסרת Amvo.exe'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-5672010654220371645</id><published>2008-04-06T07:32:00.000-07:00</published><updated>2008-04-16T10:53:13.177-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='3C7780C0.DLL'/><category scheme='http://www.blogger.com/atom/ns#' term='sbmdl.dll'/><category scheme='http://www.blogger.com/atom/ns#' term='3C7780C0.DLL אנטי ווירוס הסרת ווירוסים'/><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (Zlob.gen (sbsm.exe'/><category scheme='http://www.blogger.com/atom/ns#' term='4E17C240.EXE'/><title type='text'>התקן להסרת (Zlob.gen (sbsm.exe,sbmdl.dll,4E17C240.EXE,3C7780C0.DLL,3C7780C0.DLL</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;זוהי תולעת המנסה לתקשר עם אחת מהכתובות הבאות:     http://nx.51ylb.cn/soft, securitypills.com, http://33.xingaide8.cn, gateow.com, www.gatecb.com ומנסה להוריד מהן קבצים אל המערכת המותקפת.&lt;br /&gt;&lt;br /&gt;"מוטציות":&lt;ul&gt;&lt;li&gt;Trojan.DL.Zlob.Gen.34&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Trojan-Downloader.Zlob.GEN&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Trojan.DL.Zlob.Gen!Pac.45&lt;br /&gt;&lt;/li&gt;&lt;li&gt; New Poly Win32&lt;br /&gt;&lt;/li&gt;&lt;li&gt; New Malware.aj&lt;br /&gt;&lt;/li&gt;&lt;li&gt; Puper&lt;br /&gt;&lt;/li&gt;&lt;li&gt;TROJ_ZLOB.TH&lt;br /&gt;&lt;/li&gt;&lt;li&gt; WORM_NUCRYPT.GEN&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;&lt;startup&gt;הווירוס &lt;/startup&gt; יחדיר את הקבצים הבאים אל תיקיית המערכת:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;System&gt;\sbsm.exe&lt;/li&gt;&lt;li&gt;System&gt;\sbmdl.dll&lt;/li&gt;&lt;li&gt;System&gt;\4E17C240.EXE&lt;/li&gt;&lt;li&gt;System&gt;\3C7780C0.DLL&lt;/li&gt;&lt;li&gt;System&gt;\del.bat&lt;/li&gt;&lt;li&gt;System&gt;\scm.exe&lt;/li&gt;&lt;li&gt;Partition&gt;:\auto.exe&lt;/li&gt;&lt;li&gt;Partition&gt;:\autorun.inf&lt;/li&gt;&lt;/ul&gt;&lt;strong&gt;Process &lt;/strong&gt;&lt;strong&gt;in memory &lt;/strong&gt;                 &lt;ul type="disc"&gt;&lt;li&gt;sbsm.exe&lt;/li&gt;&lt;li&gt;sbmdl.dll&lt;/li&gt;&lt;li&gt;4E17C240.EXE&lt;/li&gt;&lt;li&gt;scm.exe&lt;/li&gt;&lt;/ul&gt;                 &lt;p&gt;&lt;strong&gt;Services                &lt;/strong&gt;&lt;/p&gt;                 &lt;ul type="disc"&gt;&lt;li&gt;ERSvc       (Error Reporting Service)&lt;/li&gt;&lt;li&gt;F188AD40       (F188AD40)&lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;&lt;ul type="disc"&gt;&lt;ul type="circle"&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet        Explorer\Extensions\{9034A523-D068-4BE8-A284-9DF278BE776E}]&lt;/li&gt;&lt;ul type="square"&gt;&lt;li&gt;MenuText = IE         Anti-Spyware&lt;/li&gt;&lt;li&gt;Exec =         http://www.iefixgate.com/redirect.php&lt;/li&gt;&lt;li&gt;CLSID = "{1FBA04EE-3024-11d2-8F1F-0000F87ABD16}"&lt;/li&gt;&lt;/ul&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6860A44B-5D3E-433D-A7B5-D517F810D0E7}\InprocServer32]&lt;/li&gt;&lt;ul type="square"&gt;&lt;li&gt;(Default) =         &lt;system&gt;\sbmdl.dll&lt;/system&gt;&lt;/li&gt;&lt;li&gt;ThreadingModel =         Apartment&lt;/li&gt;&lt;/ul&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6860A44B-5D3E-433D-A7B5-D517F810D0E7}]&lt;/li&gt;&lt;ul type="square"&gt;&lt;li&gt;xxx =         xxx&lt;/li&gt;&lt;/ul&gt;&lt;/ul&gt;&lt;ul type="circle"&gt;&lt;li&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6860A44B-5D3E-433D-A7B5-D517F810D0E7}]&lt;/li&gt;&lt;ul type="square"&gt;&lt;li&gt;(Default) =         ""&lt;/li&gt;&lt;/ul&gt;&lt;/ul&gt;&lt;/ul&gt;                 &lt;ul type="circle"&gt;&lt;li&gt;[HKEY_CURRENT_USER\Software\Microsoft\Internet        Explorer\Extensions\CmdMapping]&lt;/li&gt;&lt;ul type="square"&gt;&lt;li&gt;{9034A523-D068-4BE8-A284-9DF278BE776E} =         0x00002001&lt;/li&gt;&lt;/ul&gt;&lt;li&gt;[HKEY_CURRENT_USER\Software\Microsoft\Internet        Explorer\SearchScopes\{DAED9266-8C28-4C1C-8B58-5C66EFF1D302}]&lt;/li&gt;&lt;ul type="square"&gt;&lt;li&gt;DisplayName =         "Search"&lt;/li&gt;&lt;li&gt;URL =         "http://www.searchinggate.com/index.php?b=1&amp;amp;t=0&amp;amp;q={searchTerms}"&lt;/li&gt;&lt;/ul&gt;&lt;li&gt;[HKEY_CURRENT_USER\Software\Microsoft\Internet        Explorer\SearchScopes]&lt;/li&gt;&lt;ul type="square"&gt;&lt;li&gt;DefaultScope =         "{DAED9266-8C28-4C1C-8B58-5C66EFF1D302}"&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]&lt;br /&gt;                    start = [directory name.exe]&lt;/p&gt;&lt;/ul&gt;&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;תולעת זו עשויה לבקש מכם להוריד "תוכנה להסרת רוגלה", לעולם אל תסכימו להתקנת תוכנה שלא ביקשתם!&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/ZLOB-Fix.rar"&gt;התקן להסרת Zlob.GEN&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים עכשיו!&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-5672010654220371645?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/5672010654220371645/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=5672010654220371645' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/5672010654220371645'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/5672010654220371645'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/zlobgen-sbsmexesbmdldll4e17c240exe3c778.html' title='התקן להסרת (Zlob.gen (sbsm.exe,sbmdl.dll,4E17C240.EXE,3C7780C0.DLL,3C7780C0.DLL'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-7710619811765275061</id><published>2008-04-06T07:28:00.000-07:00</published><updated>2008-04-16T10:54:14.003-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Worm.Win32.Mefir.a אנטי ווירוס הסרת ווירוסים'/><category scheme='http://www.blogger.com/atom/ns#' term='WinUp.exe'/><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (W32.SillyDC (RBOT-AKB'/><title type='text'>התקן להסרת (W32.SillyDC (RBOT-AKB,WinUp.exe,Worm.Win32.Mefir.a</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;זוהי תולעת המנסה להפיץ את עצמה ברחבי הרשת.&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;&lt;startup&gt;הווירוס &lt;/startup&gt; יחדיר את הקבצים הבאים אל תיקיית המערכת:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;System&gt;\memsys.dll&lt;/li&gt;&lt;li&gt;System&gt;\winup.exe&lt;/li&gt;&lt;li&gt;System&gt;\xtemp1.exe&lt;/li&gt;&lt;li&gt;System&gt;\xtemp2.exe&lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{990B770D-62AE-5421-DA6D-16033B76258C}&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;Default = sys info &lt;/li&gt;&lt;li&gt;stubpath = &lt;system&gt;\winup.exe&lt;/system&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;לעולם לא להוריד קבצים מהכתובת: http://www.faxmodel.com/down&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/WinupFixer.rar"&gt;התקן להסרת WinUp&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים עכשיו!&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-7710619811765275061?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/7710619811765275061/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=7710619811765275061' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/7710619811765275061'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/7710619811765275061'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/w32sillydc-rbot-akbwinupexewormwin32mef.html' title='התקן להסרת (W32.SillyDC (RBOT-AKB,WinUp.exe,Worm.Win32.Mefir.a'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-3448092568172645611</id><published>2008-04-06T07:21:00.000-07:00</published><updated>2008-04-16T10:54:37.260-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (TratBHO (msgnms.exe הסרת ווירוסים אנטי ווירוס'/><title type='text'>התקן להסרת (TratBHO (msgnms.exe</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;&lt;span style="font-weight: bold;"&gt;זהו סוס טרוייאני מזיק ביותר המהווה סיכון למערכת ולרשת בה המערכת ממוקמת.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;מתחבר אל: pool.hybridtx.com&lt;br /&gt;פורט: 1750&lt;br /&gt;&lt;span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;הווירוס יוצר את הקבצים הבאים בתיקיית המערכת:&lt;br /&gt;&lt;br /&gt;&lt;ul class="list"&gt;&lt;li&gt;System&gt;\msgnms.exe&lt;/li&gt;&lt;li&gt;Temp&gt;\wjsfldwg.exe&lt;/li&gt;&lt;li&gt;Temp&gt;\cymqdwmk.exe&lt;/li&gt;&lt;li&gt;System&gt;\ssttr.dl&lt;/li&gt;&lt;li&gt;System&gt;\lmllji.dll&lt;/li&gt;&lt;li&gt;System&gt;\ssttr.dll&lt;/li&gt;&lt;li&gt;System&gt;\vtstq.dll&lt;/li&gt;&lt;li&gt;System&gt;\nexdxndep.exe&lt;/li&gt;&lt;li&gt;System&gt;\vtutq.dll&lt;/li&gt;&lt;li&gt;System&gt;\vtsts.dll&lt;/li&gt;&lt;li&gt;System&gt;\jkkji.dll&lt;/li&gt;&lt;li&gt;System&gt;\tuvtqpq.dll&lt;/li&gt;&lt;li&gt;System&gt;\moywh.dlll&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;&lt;p&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;               Windows Live&lt;br /&gt;               msgnms.exe&lt;/p&gt;              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;               nexdxndep&lt;br /&gt;               nexdxndep.exe&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מסוגל לתקשר גם עם שרתי IRC.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/TratBHO-Remover.rar"&gt;התקן להסרת TratBHO&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים עכשיו!&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-3448092568172645611?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/3448092568172645611/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=3448092568172645611' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/3448092568172645611'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/3448092568172645611'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/tratbho-msgnmsexe.html' title='התקן להסרת (TratBHO (msgnms.exe'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-3665073765421387341</id><published>2008-04-06T07:14:00.000-07:00</published><updated>2008-04-16T10:54:52.693-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (KillVBS Remover (KillVBS.vbs'/><title type='text'>התקן להסרת (KillVBS Remover (KillVBS.vbs</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;ווירוס זה מועבר על ידי מדיה ניידת.&lt;br /&gt;&lt;br /&gt;הווירוס מופעל בכל ניסיון גישה למדיה ניידת.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;הווירוס יוצר שני קבצים בכל מחיצה במערכת:&lt;br /&gt;&lt;br /&gt;&lt;ul class="list"&gt;&lt;li&gt;autorun.inf&lt;/li&gt;&lt;li&gt;KillVBS.vbs&lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;הווירוס &lt;/startup&gt; יחדיר את הקבצים הבאים אל תיקיית המערכת:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;System&gt;KillVBS.vbs&lt;/li&gt;&lt;li&gt;System&gt;WScript.exe&lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;               HKLM\Software\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;               MS32DLL &lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;                   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon&lt;br /&gt;                 Shell                 &lt;br /&gt;               &lt;system&gt;\wscript.exe &lt;system&gt;\killVBS.vbs&lt;br /&gt;&lt;br /&gt;                 Userinit&lt;br /&gt;               &lt;system&gt;\wscript.exe &lt;system&gt;\killVBS.vbs&lt;br /&gt;               The right value is  &lt;system&gt;\userinit.exe,&lt;br /&gt;&lt;br /&gt;                HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main&lt;br /&gt;                Window Title&lt;br /&gt;                 " "&lt;br /&gt;                  HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main&lt;br /&gt;                 Start Page&lt;br /&gt;                  " "&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/system&gt;&lt;/system&gt;&lt;/system&gt;&lt;/system&gt;&lt;/system&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/KillVbs-Remover.rar"&gt;התקן להסרת KillVBS&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים עכשיו!&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-3665073765421387341?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/3665073765421387341/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=3665073765421387341' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/3665073765421387341'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/3665073765421387341'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/killvbs-remover-killvbsvbs.html' title='התקן להסרת (KillVBS Remover (KillVBS.vbs'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-2872015739971845569</id><published>2008-04-06T06:55:00.000-07:00</published><updated>2008-04-16T10:55:33.665-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (Safyway.blogspot (VirusRemoval.vbs'/><title type='text'>התקן להסרת (Safyway.blogspot (VirusRemoval.vbs</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;safeway.blogspot הינו סוס טרוייאני המתחבר אל הרשת ברגע שהוא פעיל במערכת ומנסה להפעיל אתרים ברשת.&lt;br /&gt;&lt;br /&gt;ווירוס זה משבש את פעילות ה- Task Manager ו Windows Registry.&lt;br /&gt;&lt;span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;הווירוס יוצר שני קבצים בכל מחיצה ניידת:&lt;br /&gt;&lt;br /&gt;&lt;ul class="list"&gt;&lt;li&gt;autorun.inf&lt;/li&gt;&lt;li&gt;VirusRemoval.vbs&lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;&lt;br /&gt;הווירוס &lt;/startup&gt; יחדיר את הקבצים הבאים אל תיקיית המערכת:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;System&gt;\VirusRemoval.vbs &lt;/li&gt;&lt;li&gt;System&gt;\wscript.exe&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon&lt;br /&gt;               Shell&lt;br /&gt;               VirusRemoval.vbs&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;                 Software\Microsoft\Internet Explorer\Main&lt;br /&gt;&lt;br /&gt;HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main&lt;br /&gt;                 Start Page&lt;br /&gt;               http://www.safyway.blogspot.com/&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן USB, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד. יש לחבר את כל כונני ה USB שברשותכם במהלך הרצת התקן ההסרה על מנת להסיר את הווירוס גם מהם.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/safyway.blogspot.rar"&gt;התקן להסרת Safyway.blogspot&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים עכשיו!&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-2872015739971845569?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/2872015739971845569/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=2872015739971845569' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/2872015739971845569'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/2872015739971845569'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/safywayblogspot-virusremovalvbs.html' title='התקן להסרת (Safyway.blogspot (VirusRemoval.vbs'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-1873603985167232052</id><published>2008-04-06T06:50:00.000-07:00</published><updated>2008-04-16T10:55:39.137-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (Win32/RungBu (RungBu.exe'/><title type='text'>התקן להסרת (Win32/RungBu (RungBu.exe</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;אינו זמין.&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;p&gt;C:\Recycled\spoolsv.exe&lt;br /&gt;             C:\Recycled\svchost.exe&lt;/p&gt;               &lt;p&gt;C:\Recycled\ctfmon.exe&lt;br /&gt;               C:\Recycled\smss.exe&lt;/p&gt;               &lt;p&gt;Temp&gt;\Flu Burung.txt&lt;/p&gt;               &lt;p&gt;Program Files&gt;\Microsoft Office\Office\docicon.exe&lt;/p&gt;               &lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;&lt;p&gt;HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon&lt;br /&gt;             Shell&lt;br /&gt;             Explorer.exe "C:\recycled\SVCHOST.exe"&lt;br /&gt;             The real value is             &lt;br /&gt;             Explorer.exe "C:\Windows\explorer.exe"&lt;/p&gt;               &lt;p&gt;HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon&lt;br /&gt;               Userinit&lt;br /&gt;               C:\Recycled\SVCHOST.exe&lt;br /&gt;               Should be               &lt;br /&gt;                C:\Windows\userinit.exe&lt;/p&gt;               &lt;p&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced&lt;br /&gt;               HideFileExt&lt;br /&gt;               1&lt;/p&gt;               &lt;p&gt;HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt&lt;br /&gt;               UncheckedValue&lt;br /&gt;               1&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;span style="font-weight: bold;"&gt;הווירוס יוצר את הערכים הבאים על מנת להסתיר קבצים:&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced&lt;br /&gt;&lt;p&gt;                 ShowSuperHidden&lt;br /&gt;               0&lt;/p&gt;               &lt;p&gt;HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden&lt;br /&gt;               UncheckedValue&lt;br /&gt;               0&lt;/p&gt;               &lt;p&gt; HKCR\scrfile&lt;br /&gt;               (default)&lt;br /&gt;               Microsoft Word Document&lt;/p&gt;               &lt;p&gt;HKCR\Word.Document.8\DefaultIcon&lt;br /&gt;               (default)&lt;br /&gt;               &lt;program&gt;\Microsoft Office\Office\docicon.exe&lt;/program&gt;&lt;/p&gt;&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/RungBu.rar"&gt;התקן להסרת התקן להסרת Win32/RungBu&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים עכשיו!&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-1873603985167232052?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/1873603985167232052/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=1873603985167232052' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/1873603985167232052'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/1873603985167232052'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/win32rungbu-rungbuexe.html' title='התקן להסרת (Win32/RungBu (RungBu.exe'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-591642929817540434</id><published>2008-04-06T06:41:00.000-07:00</published><updated>2008-04-16T10:55:43.824-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (Win32.RJump (AdobeR.exe'/><title type='text'>התקן להסרת (Win32.RJump (AdobeR.exe</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;ווירוס זה פותח פורט (נקודת גישה אל המחשב מהרשת), מאשר את ההשתלטות על המחשב וממתין להוראות. ה-Firewall של Windows אינו עוזר נגד ווירוס זה.&lt;br /&gt;&lt;br /&gt;ווירוס ה-&lt;strong&gt;&lt;span style="font-weight: normal;"&gt;Win32.RJump מועבר על ידי מדיה ניידת ומחדיר מספר קבצים אשר משוחזרים מיידית עם הסרתם.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/strong&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;קבצים נוספים המזוהים עם הווירוס: RavMon.exe ou RavMonE.exe&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;הווירוס מחדיר את הקובץ הבא אל תיקיית Windows:&lt;br /&gt;&lt;br /&gt;&lt;ul class="list"&gt;&lt;li&gt;Windows&gt;\AdobeR.exe &lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;&lt;br /&gt;הווירוס &lt;/startup&gt; יחדיר את הקבצים הבאים אל כל מחיצה במערכת:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;Autorun.inf&lt;/li&gt;&lt;li&gt; AdobeR.exe&lt;br /&gt;&lt;/li&gt;&lt;li&gt;or RavMon.exe&lt;/li&gt;&lt;li&gt;or  RavMonE.exe &lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;               RavAv&lt;br /&gt;             &lt;windows&gt;\AdobeR.exe&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/AmvoRemover.rar"&gt;התקן להסרת AdobeR&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים עכשיו!&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-591642929817540434?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/591642929817540434/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=591642929817540434' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/591642929817540434'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/591642929817540434'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/win32rjump-adoberexe.html' title='התקן להסרת (Win32.RJump (AdobeR.exe'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-4016225975891402529</id><published>2008-04-06T06:34:00.000-07:00</published><updated>2008-04-16T10:55:47.978-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (טרויאני) (Autorun AV (amvo.exe'/><category scheme='http://www.blogger.com/atom/ns#' term='xadeiect.com'/><title type='text'>התקן להסרת (טרויאני) (Autorun AV (amvo.exe,xadeiect.com</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;ווירוס זה מועבר על ידי גישה למחיצות במערכת ובמדיה ניידת.&lt;br /&gt;&lt;br /&gt;הווירוס יוצר מספר קבצים אשר משוחזרים מיידית לאחר המחיקה בכל המחיצות במערכת.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;הווירוס מחדיר שני קבצים אל תיקיית מערכת:&lt;br /&gt;&lt;br /&gt;&lt;ul class="list"&gt;&lt;li&gt;System&gt;\amvo.exe &lt;/li&gt;&lt;li&gt;System&gt;\amvo0.dll&lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;הווירוס &lt;/startup&gt; יחדיר את הקבצים הבאים אל תיקיית ה-Temp:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;Temp&gt;\fq9.dll&lt;/li&gt;&lt;li&gt;Temp&gt;\w2e.sys&lt;/li&gt;&lt;/ul&gt;בנוסף, הווירוס יחדיר את הקבצים הבאים אל כל מדיה ניידת:&lt;br /&gt;&lt;br /&gt;&lt;ul class="list"&gt;&lt;li&gt;Autorun.inf&lt;/li&gt;&lt;li&gt; xn1i9x.com&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;                 amva&lt;br /&gt;               &lt;system&gt;\amvo.exe&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;/system&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/AmvoRemover.rar"&gt;התקן להסרת Autorun-AV&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים עכשיו!&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-4016225975891402529?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/4016225975891402529/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=4016225975891402529' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/4016225975891402529'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/4016225975891402529'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/autorun-av-amvoexexadeiectcom.html' title='התקן להסרת (טרויאני) (Autorun AV (amvo.exe,xadeiect.com'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-5694668123194434879</id><published>2008-04-06T06:28:00.000-07:00</published><updated>2008-04-16T10:55:57.677-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='win6.pif'/><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (W32/wuauc1t (wuauc1t.exe'/><title type='text'>התקן להסרת (W32/wuauc1t (wuauc1t.exe, win6.pif</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;אינו זמין.&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;הווירוס יוצר שני קבצים בכל מחיצה במערכת:&lt;br /&gt;&lt;br /&gt;&lt;ul class="list"&gt;&lt;li&gt;              Windows\system32\wuauc1t.ex&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;&lt;br /&gt;הווירוס &lt;/startup&gt; יחדיר את הקבצים הבאים אל כל מדיה ניידת:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;WinX.pif כאשר X הינו ממספר בין 1 ל 9 (לדוגמא: Win3.pif, Win6.pif)&lt;/li&gt;&lt;li&gt;autorun.inf&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;HKLM\Software\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;               wuauc1t.exe&lt;br /&gt; "C:\Windows\system32\wuauc1t.exe"&lt;windows&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/Wuauc1tRemover.rar"&gt;התקן להסרת Wuauc1t &lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים עכשיו!&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-5694668123194434879?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/5694668123194434879/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=5694668123194434879' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/5694668123194434879'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/5694668123194434879'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/w32wuauc1t-wuauc1texe-win6pif.html' title='התקן להסרת (W32/wuauc1t (wuauc1t.exe, win6.pif'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-2313350156250949438</id><published>2008-04-06T06:19:00.000-07:00</published><updated>2008-04-16T10:56:03.183-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (טרויאני) (Autorun XA (amvo'/><category scheme='http://www.blogger.com/atom/ns#' term='xn1i9x.com'/><title type='text'>התקן להסרת (טרויאני) (Autorun XA (amvo, xn1i9x.com</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;ווירוס זה מועבר על ידי גישה למחיצות במערכת ובמדיה ניידת.&lt;br /&gt;&lt;br /&gt;הווירוס יוצר מספר קבצים אשר משוחזרים מיידית לאחר המחיקה בכל המחיצות במערכת.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;ווירוס זה גונב סיסמאות גישה לאתרי אינטרנט!&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;הווירוס יוצר שני קבצים בכל מחיצה במערכת:&lt;br /&gt;&lt;br /&gt;&lt;ul class="list"&gt;&lt;li&gt;autorun.inf &lt;/li&gt;&lt;li&gt;XAdeIect.com&lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;הווירוס &lt;/startup&gt; יחדיר את הקבצים הבאים אל תיקיית המערכת:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;&lt;system&gt;\kavo.exe &lt;/system&gt;&lt;/li&gt;&lt;li&gt;&lt;system&gt;\kavo0.dll&lt;/system&gt;&lt;/li&gt;&lt;/ul&gt;בנוסף, קובץ אחד יוחדר אל תיקיית ה-Temp:&lt;br /&gt;&lt;br /&gt;&lt;ul class="list"&gt;&lt;li&gt;Temp&gt;\nfrbg.dl&lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;              Kava              &lt;br /&gt;            &lt;windows&gt;\Kavo.exe&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/XAdeIect.rar"&gt;התקן להסרת Autorun-XA&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים עכשיו!&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-2313350156250949438?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/2313350156250949438/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=2313350156250949438' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/2313350156250949438'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/2313350156250949438'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/autorun-xa-amvo-xn1i9xcom.html' title='התקן להסרת (טרויאני) (Autorun XA (amvo, xn1i9x.com'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-6271391593419964368</id><published>2008-04-06T06:02:00.000-07:00</published><updated>2008-04-16T10:56:12.512-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ntdeLect.com'/><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (טרויאני) (Autorun-G (kavo.exe'/><title type='text'>התקן להסרת (טרויאני) (Autorun-G (kavo.exe, ntdeLect.com</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;ווירוס זה מועבר על ידי גישה למחיצות במערכת ובמדיה ניידת.&lt;br /&gt;&lt;br /&gt;הווירוס יוצר מספר קבצים אשר משוחזרים מיידית לאחר המחיקה בכל המחיצות במערכת.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;הווירוס יוצר שני קבצים בכל מחיצה במערכת:&lt;br /&gt;&lt;br /&gt;&lt;ul class="list"&gt;&lt;li&gt;autorun.inf&lt;/li&gt;&lt;li&gt;ntdelect.com &lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;הווירוס יריץ את קובץ ה-&lt;/startup&gt;ntdelect.com בכל ניסיון גישה למחיצה ויגרום להחדרת הקבצים הבאים אל תיקיית המערכת:&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;System&gt;\kavo.exe &lt;/li&gt;&lt;li&gt;System&gt;\kavo0.exe&lt;/li&gt;&lt;li&gt;System&gt;\kavo0.dll&lt;/li&gt;&lt;li&gt;System&gt;\kavo1.exe&lt;/li&gt;&lt;/ul&gt;בנוסף, שני קבצים יוחדרו אל תיקיית ה-Temp:&lt;br /&gt;&lt;br /&gt;&lt;ul class="list"&gt;&lt;li&gt;&lt;temp&gt;\b88d9jce.sys&lt;/temp&gt;&lt;/li&gt;&lt;li&gt; &lt;temp&gt;\zjtxwj.dl&lt;/temp&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;               kava&lt;br /&gt; &lt;system&gt;\kavo.exe&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;/system&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/autorun-g_killer.rar"&gt;התקן להסרת Autorun-G&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים עכשיו!&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-6271391593419964368?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/6271391593419964368/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=6271391593419964368' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/6271391593419964368'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/6271391593419964368'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/windows.html' title='התקן להסרת (טרויאני) (Autorun-G (kavo.exe, ntdeLect.com'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-7457707341583928496</id><published>2008-04-06T05:53:00.000-07:00</published><updated>2008-04-16T10:56:18.282-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (taipingtianguov et MisVH55 (taipingtianguov1.1.exe'/><category scheme='http://www.blogger.com/atom/ns#' term='MisVH55.exe'/><title type='text'>התקן להסרת (taipingtianguov et MisVH55 (taipingtianguov1.1.exe, MisVH55.exe</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;אינו זמין.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;הווירוס יוצר שלושה קבצים בכל מדיה ניידת:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;MisVh55.exe&lt;/li&gt;&lt;li&gt;                 taipingtianguov1.1.exe&lt;br /&gt;&lt;/li&gt;&lt;li&gt;                 Autorun.inf&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;&lt;br /&gt;הווירוס יוצר שלושה קבצים בסיפריית Windows:&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul&gt;&lt;li&gt;taipingtianguov1.1.exe &lt;/li&gt;&lt;li&gt;                 taipingtime.txt&lt;br /&gt;&lt;/li&gt;&lt;li&gt;               taipingtime_flag.txt&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;                          &lt;p&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;                 aa&lt;br /&gt;&lt;windows&gt;\taipingtianguov1.1.exe&lt;/windows&gt;&lt;/p&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/tptgpatch.rar"&gt;התקן להסרת Taipingtianguov and MisVH55&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים עכשיו!&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-7457707341583928496?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/7457707341583928496/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=7457707341583928496' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/7457707341583928496'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/7457707341583928496'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/taipingtianguov-et-misvh55.html' title='התקן להסרת (taipingtianguov et MisVH55 (taipingtianguov1.1.exe, MisVH55.exe'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-6292632953686050716</id><published>2008-04-06T05:48:00.000-07:00</published><updated>2008-04-16T10:56:23.347-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Sex City.jpg.wsf'/><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (hello BO2K (ne0kS.exe'/><title type='text'>התקן להסרת (hello BO2K (ne0kS.exe, Sex City.jpg.wsf</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;ווירוס זה מציג הודעה בכל הפעלה של מערכת Windows.&lt;br /&gt;&lt;br /&gt;הווירוס מועבר במדיה ניידת.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;הווירוס יוצר שלושה קבצים:&lt;br /&gt;&lt;br /&gt;&lt;ul class="list"&gt;&lt;li&gt;System&gt;\ne0kS.dll.wsf &lt;/li&gt;&lt;li&gt;System&gt;\ne0kS.exe&lt;/li&gt;&lt;li&gt;Windows&gt;\MS32DLL.dll.vbs&lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;&lt;br /&gt;ושלושה קבצים נוספים בכל מחיצה במערכת&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul class="list"&gt;&lt;li&gt;Root&gt;\ne0kS.exe&lt;/li&gt;&lt;li&gt;Root&gt;\Sex City.jpg.wsf&lt;/li&gt;&lt;li&gt;Root&gt;\Autorun.inf&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;startup&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;&lt;ul class="list"&gt;&lt;li&gt; HKLM\..\Run: [System12] C:\WINDOWS\system32\ne0kS.exe&lt;br /&gt;&lt;/li&gt;&lt;li&gt;HKLM\..\Run: [System64] C:\WINDOWS\system32\ne0kS.dll.wsf&lt;/li&gt;&lt;/ul&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/POks.rar"&gt;התקן להסרת Hello BO2k&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים עכשיו!&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-6292632953686050716?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/6292632953686050716/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=6292632953686050716' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/6292632953686050716'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/6292632953686050716'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/hello-bo2k-ne0ksexe-sex-cityjpgwsf.html' title='התקן להסרת (hello BO2K (ne0kS.exe, Sex City.jpg.wsf'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-2914780621993452396</id><published>2008-04-04T11:49:00.000-07:00</published><updated>2008-04-16T10:56:29.089-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת bldk'/><title type='text'>התקן להסרת (@bldk (@bldk</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;ווירוס זה טוען עמוד אינטרנט מסויים עם כל הפעלה של Windows.&lt;br /&gt;&lt;br /&gt;הווירוס מועבר ברשת ובמדיה ניידת.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;הווירוס יוצר ארבעה קבצים:&lt;br /&gt;&lt;br /&gt;&lt;ul class="list"&gt;&lt;li class="list"&gt;&lt;user&gt;\Application Data\svchost.exe&lt;/user&gt;&lt;/li&gt;&lt;li class="list"&gt; &lt;system&gt;\Sexy Girls.scr&lt;/system&gt;&lt;/li&gt;&lt;li class="list"&gt;&lt;windows&gt;\inf\smss.exe&lt;/windows&gt;&lt;/li&gt;&lt;li class="list"&gt;&lt;root&gt;\@bldk@.htm&lt;/root&gt;&lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;&lt;p&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&lt;br /&gt;     DisallowRun&lt;br /&gt;   1&lt;/p&gt;               &lt;p&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&lt;br /&gt;     NoFolderOptions&lt;br /&gt;     1&lt;/p&gt;               &lt;p&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&lt;br /&gt;     NoFind&lt;br /&gt;     1&lt;/p&gt;               &lt;p&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&lt;br /&gt;     NoRun&lt;br /&gt;     1&lt;/p&gt;               &lt;p&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun&lt;br /&gt;     1&lt;br /&gt;     cmd.exe&lt;/p&gt;               &lt;p&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun&lt;br /&gt;     2&lt;br /&gt;     mmc.exe&lt;/p&gt;               &lt;p&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun&lt;br /&gt;     3&lt;br /&gt;     rstrui.exe&lt;/p&gt;               &lt;p&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun&lt;br /&gt;     4&lt;br /&gt;     regedit.exe&lt;/p&gt;               &lt;p&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun&lt;br /&gt;     5&lt;br /&gt; regedt32.exe&lt;/p&gt;&lt;system&gt;&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-size:85%;" &gt;&lt;a href="http://www.apnea.co.il/antivirali/beldack.rar"&gt;התקן להסרת (@bldk (@bldk&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים עכשיו!&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-2914780621993452396?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/2914780621993452396/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=2914780621993452396' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/2914780621993452396'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/2914780621993452396'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/bldk-bldk.html' title='התקן להסרת (@bldk (@bldk'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-5857994709100898834</id><published>2008-04-04T11:38:00.000-07:00</published><updated>2008-04-16T10:56:34.814-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ntde1ect.com'/><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (Autorun-C (avpo.exe'/><title type='text'>התקן להסרת (Autorun-C (avpo.exe, ntde1ect.com</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;ווירוס זה מועבר באמצעות מדיה ניידת וגישה למחיצות במחשב. הוא מעתיק שני קבצים אל כל מחיצה במערכת, אשר חוזרים למקומם מספר שניות לאחר ההסרה.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;הווירוס מחדיר שלושה קבצים אל ספריית System:&lt;br /&gt;&lt;br /&gt;&lt;ul class="list"&gt;&lt;li&gt;System&gt;\avpo.exe &lt;/li&gt;&lt;li&gt;System&gt;\avpo0.dll&lt;/li&gt;&lt;li&gt;System&gt;\avpo1.exe&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;הווירוס מאחסן שני קבצים בתיקית Temp:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Temp&gt;\b88d9jce.sys&lt;/li&gt;&lt;li&gt;Temp&gt;\zjtxwj.dll&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;הווירוס מעתיק שני קבצים לכל מחיצה במערכת:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Autorun.inf&lt;/li&gt;&lt;li&gt;ntde1ect.com&lt;/li&gt;&lt;/ul&gt;&lt;startup&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;             avpa&lt;br /&gt;           &lt;system&gt;\avpo.exe&lt;windows&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;/system&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a style="font-weight: bold;" href="http://www.apnea.co.il/antivirali/autorun-c.rar"&gt;התקן להסרת (Autorun-C (avpo.exe, ntde1ect.com&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים עכשיו!&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-5857994709100898834?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/5857994709100898834/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=5857994709100898834' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/5857994709100898834'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/5857994709100898834'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/autorun-c-avpoexe-ntde1ectcom.html' title='התקן להסרת (Autorun-C (avpo.exe, ntde1ect.com'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-200403926647677338</id><published>2008-04-04T11:22:00.000-07:00</published><updated>2008-04-16T10:56:41.523-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (Raila Odinga (Raila Odinga.exe'/><title type='text'>התקן להסרת (Raila Odinga (Raila Odinga.exe</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;זהו ווירוס שנוצר לכאורה על ידי האקרים התומכים במועמדותו (לשעבר) לנשיאות קניה של ראילה אודינגה. הווירוס הופיע בתחילת שנת 2007.&lt;br /&gt;&lt;br /&gt;הווירוס גורם להופעת תמונותו של אודינגה בכל פעם שהמחשב מודלק. הווירוס הינו בלתי מזיק יחסית, בניגוד לווירוסים אחרים הוא אינו מתנהג כ"סרטן" של המחשב ואינו מתפתח בהדרגה עד ל"חנק" של משאבי המחשב ללא ידיעת המשתמש.&lt;br /&gt;&lt;br /&gt;הווירוס מועבר באמצעות מדיה ניידת.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;הווירוס יוצר קובץ על שולחן העבודה:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Raila Odinga.gif&lt;br /&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;הווירוס יוצר קובץ בשם System.dll ומעתיק אותו אל:&lt;br /&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;F&lt;/span&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Documents and Settings\%user%\Local Settings\Temp\nsf5.tmp\System.dll &lt;/li&gt;&lt;li&gt;                 Documents and Settings\%user%\Local Settings\Temp\nsv3.tmp\System.dll&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;הווירוס מעתיק שלושה קבצים אל כל מדיה ניידת:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Rail Odinga.exe&lt;/li&gt;&lt;li&gt;Raila Odinga.gif&lt;/li&gt;&lt;li&gt;Autorun.inf&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;הווירוס יוצר קישור בתפריט האתחול:&lt;br /&gt;&lt;br /&gt;&lt;startup&gt;Raila Odinga.lnk&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/startup&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;הווירוס יוצר את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;HKLM\Software\Microsoft\Windows\Current Version\Run\&lt;br /&gt;           Raila Odinga&lt;br /&gt;         &lt;windows&gt;\system32\drivers\Raila Odinga.exe&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/windows&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://www.apnea.co.il/antivirali/ROPatch.rar"&gt;התקן להסרת (Raila Odinga (Raila Odinga.exe&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים עכשיו!&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-200403926647677338?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/200403926647677338/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=200403926647677338' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/200403926647677338'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/200403926647677338'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/raila-odinga-raila-odingaexe.html' title='התקן להסרת (Raila Odinga (Raila Odinga.exe'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-5958733599512768751</id><published>2008-04-04T10:39:00.000-07:00</published><updated>2008-04-16T10:56:48.100-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='התקן להסרת (Chickie (chiCkie.exe'/><title type='text'>התקן להסרת (Chickie (chiCkie.exe</title><content type='html'>&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;מידע על הווירוס&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;זהו התקן להסרת הווירוס chiCkie.&lt;br /&gt;מדובר בתולעת (Worm) המתקיפה מערכות Windows שהופיעה לראשונה בתחילת שנת 2007.&lt;br /&gt;&lt;br /&gt;הסימפטומים העיקריים של פעולת התולעת הינם חוסר זמינות של אפשרויות ה"הפעלה" ו"חיפוש" בתפריט התחל בWindows, כמו גם חוסר זמינותם בניסיון להפעילם באמצעות מקשי הקישור (F3 ו Ctrl+R), כמו כן, התולעת מבטלת את אפשרות השיחזור בWindows.&lt;br /&gt;&lt;br /&gt;התולעת מונעת גם את הפעלתן של תוכנות ניהוליות שונות במערכת כגון  task manager, msconfig, cmd, regedit ועוד...&lt;br /&gt;&lt;br /&gt;כמו כן התולעת מחדיר אל ה-registry את הערך: "I just want to say I love Milko and I need a drink"&lt;br /&gt;&lt;br /&gt;התולעת מועברת באמצעות מדיה ניידת.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;קבצים&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr /&gt;התולעת יוצרת קובץ בסיפריית Windows:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Windows\chiCkie.exe&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;התולעת יוצרת שלושה קבצים בכל מדיה ניידת:&lt;br /&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;F&lt;/span&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;1_Saves.exe&lt;/li&gt;&lt;li&gt;1_Saves_Fichiers.exe&lt;/li&gt;&lt;li&gt;Administrateur_Fichiers.exe&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;Registry&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;hr /&gt;התולעת יוצרת את הערכים הבאים:&lt;br /&gt;&lt;br /&gt;&lt;p&gt;HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;   chiCkie&lt;br /&gt;&lt;windows&gt;\chiCkie.exe&lt;/windows&gt;&lt;/p&gt;               &lt;p&gt;HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;   I just want to say I love Milko and I need a drink  &lt;br /&gt;&lt;application&gt;\svchost.exe&lt;/application&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt;אזהרה&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;hr /&gt;התולעת מריצה את הקוד הזדוני בכל פעם שאתם ניגשים לכונן USB, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.&lt;br /&gt;יש לחבר את כל כונני ה USB בזמן הרצת ההתקן על מנת להסיר את התולעת מהם.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 102, 0);font-size:85%;" &gt;&lt;a style="font-weight: bold;" href="http://www.apnea.co.il/antivirali/sp.rar"&gt;התקן להסרת (Chickie (chiCkie.exe&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו&lt;br /&gt;על קישור ההורדה המתאים עכשיו!&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-5958733599512768751?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/5958733599512768751/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=5958733599512768751' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/5958733599512768751'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/5958733599512768751'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/chickie.html' title='התקן להסרת (Chickie (chiCkie.exe'/><author><name>Anon</name><uri>http://www.blogger.com/profile/02783461866604152774</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-43197646577671492.post-3760105126410753743</id><published>2008-04-03T21:54:00.000-07:00</published><updated>2008-04-16T22:33:04.640-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='אנטי וויראלי - איך מורידים ווירוס עקשן כשהאנטי ווירוס לא מצליח?'/><title type='text'>אנטי וויראלי - איך מורידים ווירוס עקשן כשהאנטי ווירוס לא מצליח?</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;&lt;span style="font-weight: bold;"&gt;אנטי וויראלי&lt;/span&gt; - המדריך להסרת ווירוסים - אלו שתוכנות האנטי ווירוס לא מצליחות להוריד&lt;br /&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;אנטי-ווירוס הינו כלי נהדר המשרת את מטרתו ברוב המקרים - אבל מה לעשות? אין אנטי ווירוס שניתן לסמוך עליו בכל מאת האחוזים.&lt;br /&gt;&lt;br /&gt;מטרתינו היא למלא את אותו מרווח בו האנטי-ווירוס שלכם אינו יכול לספק את התוצאות המבוקשות, על ידי פיתוח התקנים (Patch) שונים לאיתור חיסול והסרת ווירוסים וסוסים טרויאנים אשר אינם מזוהים, או אינם ניתנים לתיקון והסרה על ידי תוכנות האנטי ווירוס השונות.&lt;br /&gt;&lt;br /&gt;בנוסף, במקרים רבים בהם האנטי-ווירוס מסוגל לזהות ולהסיר ווירוסים וסוסים טרויאנים מן המערכת - אין ביכולתו לבצע שחזור של הנזק שנגרם על ידים במהלך פעולתם. ההתקנים שתמצאו כאן בנויים בצורה כזו שהם מסוגלים לשחזר את הנזקים השונים הנגרמים למערכת על ידי הווירוסים והסוסים הטרויאנים באופן חלקי או מלא.&lt;br /&gt;&lt;br /&gt;נזקים נפוצים הנגרמים על ידי ווירוסים וטרויאנים שונים ושאינם מתוקנים על ידי האנטי-ווירוס:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;היעלמות של תפריטים שונים במערכת (הפעלה, חיפוש, אפשרויות תיקייה...)&lt;/li&gt;&lt;li&gt;הגבלת היכולת להריץ תוכנה מסויימת (regedit, task manager, cmd...)&lt;/li&gt;&lt;li&gt;הגבלת הגישה אל משאבי מערכת שונים (רשת, מדפסות, יציאות USB, אינטרנט...)&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-weight: bold;"&gt;זיכרו, העובדה כי תוכנות האנטי-ווירוס השונות אינן חינמיות (כלומר עולות כסף) אינה הופכת אותן לטובות או מוצלחות יותר. בהבה מקרים, אלו הכלים החינמיים שעושים את העבודה טוב יותר :-)&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;hr /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;לפניכם רשימת ההתקנים הזמינים להסרת ווירוסים וסוסים טרויאנים:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/chickie.html"&gt;התקן להסרת (Chickie (chiCkie.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/raila-odinga-raila-odingaexe.html"&gt;התקן להסרת (Raila Odinga (Raila Odinga.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/autorun-c-avpoexe-ntde1ectcom.html"&gt;התקן להסרת (Autorun-C (avpo.exe, ntde1ect.com&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/bldk-bldk.html"&gt;התקן להסרת (@bldk (@bldk&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/hello-bo2k-ne0ksexe-sex-cityjpgwsf.html"&gt;התקן להסרת (hello BO2K (ne0kS.exe, Sex City.jpg.wsf&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/taipingtianguov-et-misvh55.html"&gt;התקן להסרת (taipingtianguov et MisVH55 (taipingtianguov1.1.exe, MisVH55.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/windows.html"&gt;התקן להסרת (טרויאני) (Autorun-G (kavo.exe, ntdeLect.com&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/autorun-xa-amvo-xn1i9xcom.html"&gt;התקן להסרת (טרויאני) (Autorun XA (amvo, xn1i9x.com&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/w32wuauc1t-wuauc1texe-win6pif.html"&gt;התקן להסרת (W32/wuauc1t (wuauc1t.exe, win6.pif&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/autorun-av-amvoexexadeiectcom.html"&gt;התקן להסרת (טרויאני) (Autorun AV (amvo.exe,xadeiect.com&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/win32rjump-adoberexe.html"&gt;התקן להסרת (Win32.RJump (AdobeR.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/win32rungbu-rungbuexe.html"&gt;התקן להסרת (Win32/RungBu (RungBu.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/safywayblogspot-virusremovalvbs.html"&gt;התקן להסרת (Safyway.blogspot (VirusRemoval.vbs&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/killvbs-remover-killvbsvbs.html"&gt;התקן להסרת (KillVBS Remover (KillVBS.vbs&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/tratbho-msgnmsexe.html"&gt;התקן להסרת (TratBHO (msgnms.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/w32sillydc-rbot-akbwinupexewormwin32mef.html"&gt;התקן להסרת (W32.SillyDC (RBOT-AKB,WinUp.exe,Worm.Win32.Mefir.a&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/zlobgen-sbsmexesbmdldll4e17c240exe3c778.html"&gt;התקן להסרת (Zlob.gen (sbsm.exe,sbmdl.dll,4E17C240.EXE,3C7780C0.DLL,3C7780C0.DLL ,del.bat,scm.exe,auto.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/amvoexe.html"&gt;התקן להסרת Amvo.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/killgodzilla-killgodzillavbs.html"&gt;התקן להסרת (KillGodzilla (KillGodzilla.vbs&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/bagle-mdelkexe-wintemsexe-flec006exe.html"&gt;התקן להסרת (Bagle (mdelk.exe, wintems.exe, flec006.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/sdbot-fix-ctfmonnexe-backdoorsdbot.html"&gt;התקן להסרת (SdBot fix (ctfmonn.exe, Backdoor.SdBot, Sdbot.worm.gen.a&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/sohanad-fix-scvvhsotexe-svchostexe.html"&gt;התקן להסרת (Sohanad fix (SCVVHSOT.exe, svchost.exe, W32.Imaut.A, TROJ_AUTORUN.AH, Worm.Sohanad&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/virtumonde-virtumondo-vundo-trojvundo.html"&gt;התקן להסרת (VirtuMonde (VirtuMondo, Vundo, TROJ_VUNDO, TROJ_MEREDROP,DL.Small.ADIB&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/kavoexe.html"&gt;התקן להסרת Kavo.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/kxvoexe-kxvoexefool0dllfool1dllieso0dll.html"&gt;התקן להסרת (Kxvo.exe (Kxvo.exe,fool0.dll,fool1.dll,ieso0.dll&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/pattyexe-s0undmansexe1sasrvdlladsldpsdl.html"&gt;התקן להסרת (Patty.exe (S0UNDMANS.EXE,1sasrv.dll,adsldps.dll,twain.dll,realsched.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/tavoexe-tavo0dll-tavo1dll.html"&gt;התקן להסרת (Tavo.exe (tavo0.dll, tavo1.dll&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/netsky-fvprotectexefirewallsvrexenetsta.html"&gt;התקן להסרת (NetSky (FVProtect.exe,FirewallSvr.exe,netstats.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/noooh-sysexe-comsysdll.html"&gt;התקן להסרת (Noooh (Sys.exe, ComSys.dll&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/monaronadona-srvspoolexe.html"&gt;התקן להסרת (MonaRonaDona (srvspool.exe, registrycleaner2008.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/virusheat-virusheat-43exe-virusheatexe.html"&gt;התקן להסרת (VirusHeat (VirusHeat 4.3.exe, VirusHeat.exe&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://antivirali.blogspot.com/2008/04/virtual-made-virtual-maiddll.html"&gt;התקן להסרת (Virtual Made (Virtual Maid.dll, http://www.searchmaid.com&lt;/a&gt;&lt;span style="text-decoration: underline;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;עוד על אבטחה והסרת ווירוסים:&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/43197646577671492-3760105126410753743?l=antivirali.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://antivirali.blogspot.com/feeds/3760105126410753743/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=43197646577671492&amp;postID=3760105126410753743' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/3760105126410753743'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/43197646577671492/posts/default/3760105126410753743'/><link rel='alternate' type='text/html' href='http://antivirali.blogspot.com/2008/04/blog-post.html' title='אנטי וויראלי - איך מורידים ווירוס עקשן כשהאנטי ווירוס לא מצליח?'/><author><name>Anon</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
