- מידע על הווירוס
ווירוס זה מועבר על ידי גישה למחיצות במערכת ובמדיה ניידת.
הווירוס יוצר מספר קבצים אשר משוחזרים מיידית לאחר המחיקה בכל המחיצות במערכת.
ווירוס זה גונב סיסמאות גישה לאתרי אינטרנט!
- קבצים
הווירוס יוצר שני קבצים בכל מחיצה במערכת:
- autorun.inf
- XAdeIect.com
\kavo.exe \kavo0.dll
- Temp>\nfrbg.dl
- Registry
הווירוס יוצר את הערכים הבאים:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
Kava
- אזהרה
הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.
התקן להסרת Autorun-XA
להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו
על קישור ההורדה המתאים עכשיו!
אין תגובות:
הוסף רשומת תגובה