GROBAR |
Avtomatski praka worm(crv) preku mIRC ili Outlook
Na mirc ovoj crv ke go stavi sekoj user na ignore shto ke gi kazi slednive zborovi na pvt, dcc chat, na kanal, notice, topic,fserve, server notice,action, kick,part message, or quit message:
"virus", "worm", "stages","trojan", "spread", "infect",
".shs", "remote", "events", "unload", "script" or "dccallow"
od stranuvanje
Vo mirc pritisnete Alt+R ili Tools>Remote
vo noviot prozorec shto ke se otvori odete na View izberete sound32b.dll
potoa odete na File pa Unload
Izbrishete gi slednive fajlovi od sistemskiot direktoriumot na windowsot (\Windows\System)
MSINFO16.TLB, SCANREG.VBS i VBASET.OLB
Izbrishete gi slednive raboti od Recycled direktoriumot
DBINDEX.VBS, MSRCYCLD.DAT, RCYCLDBN.DAT
vo comand promt napishete ja slednava komanda
attrib -h -s -r c:\recycled\recycled.vxd
move c:\recycled\recycled.vxd c:\windows\regedit.exe
vratete go pristapot do .reg fajlovite so promena na na registerot
( za da dojdete do regedit odete na Start>Run i pishete regedit )
HKEY_CLASSES_ROOT\regfile\DefaultIcon\(Default) = "C:\Windows\regedit.exe,1"
HKEY_CLASSES_ROOT\regfile\shell\open\command = "regedit.exe %1"
i trgnete go avtomatskoto startuvanje za vnes na registri
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\ScanReg
isto moze da go iskoristite i
http://www.sarc.com/avcenter/fixlife.exe programa za odstranuvanje na life_stages.txt.shs
Poveke informacii na http://securityresponse.symantec.com/avcenter/venc/data/vbs.stages.a.html
NAPOMENA DOKOLKU NEKOJA POSTAPKA NE VI E JASNA POBARAJTE POMOSH NE RABOTETE NA SVOJA RAKA TOA SHTO NE STE SIGURNI DEKA GO ZNAETE
|