יום שישי, 4 באפריל 2008

התקן להסרת (Chickie (chiCkie.exe










  • מידע על הווירוס

זהו התקן להסרת הווירוס chiCkie.
מדובר בתולעת (Worm) המתקיפה מערכות Windows שהופיעה לראשונה בתחילת שנת 2007.

הסימפטומים העיקריים של פעולת התולעת הינם חוסר זמינות של אפשרויות ה"הפעלה" ו"חיפוש" בתפריט התחל בWindows, כמו גם חוסר זמינותם בניסיון להפעילם באמצעות מקשי הקישור (F3 ו Ctrl+R), כמו כן, התולעת מבטלת את אפשרות השיחזור בWindows.

התולעת מונעת גם את הפעלתן של תוכנות ניהוליות שונות במערכת כגון task manager, msconfig, cmd, regedit ועוד...

כמו כן התולעת מחדיר אל ה-registry את הערך: "I just want to say I love Milko and I need a drink"

התולעת מועברת באמצעות מדיה ניידת.



  • קבצים

התולעת יוצרת קובץ בסיפריית Windows:

  • Windows\chiCkie.exe

התולעת יוצרת שלושה קבצים בכל מדיה ניידת:
F
  • 1_Saves.exe
  • 1_Saves_Fichiers.exe
  • Administrateur_Fichiers.exe


  • Registry

התולעת יוצרת את הערכים הבאים:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
chiCkie
\chiCkie.exe

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
I just want to say I love Milko and I need a drink
\svchost.exe



  • אזהרה

התולעת מריצה את הקוד הזדוני בכל פעם שאתם ניגשים לכונן USB, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.
יש לחבר את כל כונני ה USB בזמן הרצת ההתקן על מנת להסיר את התולעת מהם.

התקן להסרת (Chickie (chiCkie.exe
להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו
על קישור ההורדה המתאים עכשיו!







אין תגובות: