יום ראשון, 6 באפריל 2008

התקן להסרת (טרויאני) (Autorun XA (amvo, xn1i9x.com










  • מידע על הווירוס

ווירוס זה מועבר על ידי גישה למחיצות במערכת ובמדיה ניידת.

הווירוס יוצר מספר קבצים אשר משוחזרים מיידית לאחר המחיקה בכל המחיצות במערכת.

ווירוס זה גונב סיסמאות גישה לאתרי אינטרנט!

  • קבצים

הווירוס יוצר שני קבצים בכל מחיצה במערכת:

  • autorun.inf
  • XAdeIect.com
הווירוס יחדיר את הקבצים הבאים אל תיקיית המערכת:

  • \kavo.exe
  • \kavo0.dll
בנוסף, קובץ אחד יוחדר אל תיקיית ה-Temp:

  • Temp>\nfrbg.dl


  • Registry

הווירוס יוצר את הערכים הבאים:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
Kava
\Kavo.exe


  • אזהרה

הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.

התקן להסרת Autorun-XA
להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו
על קישור ההורדה המתאים עכשיו!







אין תגובות: