- מידע על הווירוס
ווירוס זה מועבר באמצעות מדיה ניידת וגישה למחיצות במחשב. הוא מעתיק שני קבצים אל כל מחיצה במערכת, אשר חוזרים למקומם מספר שניות לאחר ההסרה.
- קבצים
הווירוס מחדיר שלושה קבצים אל ספריית System:
- System>\avpo.exe
- System>\avpo0.dll
- System>\avpo1.exe
הווירוס מאחסן שני קבצים בתיקית Temp:
- Temp>\b88d9jce.sys
- Temp>\zjtxwj.dll
הווירוס מעתיק שני קבצים לכל מחיצה במערכת:
- Autorun.inf
- ntde1ect.com
- Registry
הווירוס יוצר את הערכים הבאים:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
avpa
- אזהרה
הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.
התקן להסרת (Autorun-C (avpo.exe, ntde1ect.com
להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו
על קישור ההורדה המתאים עכשיו!
אין תגובות:
הוסף רשומת תגובה