- מידע על הווירוס
ווירוס זה מועבר על ידי מדיה ניידת.
הווירוס מופעל בכל ניסיון גישה למדיה ניידת.
- קבצים
הווירוס יוצר שני קבצים בכל מחיצה במערכת:
- autorun.inf
- KillVBS.vbs
- System>KillVBS.vbs
- System>WScript.exe
- Registry
הווירוס יוצר את הערכים הבאים:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
MS32DLL
Shell
Userinit
The right value is
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
Window Title
" "
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
Start Page
" "
- אזהרה
הווירוס מריץ את הקוד הזדוני בכל פעם שאתם ניגשים לכונן במחשב, לכן מומלץ להוריד את ההתקן ולשמור אותו על שולחן העבודה, להפעיל מחדש את המחשב במצב Safe Mode ולהריץ את ההתקן במצב Safe Mode בלבד.
התקן להסרת KillVBS
להורדת ההתקן להסרת הווירוס על פי ההנחיות בעמוד זה - לחצו
על קישור ההורדה המתאים עכשיו!
אין תגובות:
הוסף רשומת תגובה