Dodaj do ulubionych

Wiruch...W32.Spybot.Worm

07.11.03, 23:26
Source: C:\windows\system32\winsock2.exe
Click for more information about this threat : W32.Spybot.Worm
oto mój problem wiecie może co owy wirus robi... :/ i jak go usunąć bo
norton mi go nie usunął.. :/ a pozatym jak wciskam ctrl + alt + del to
menadżer zadań pokazuje się i zaraz znika wiecie czy to jest z powodu wirusa
czy może łindołs xp pro + sp1 sie krzaczy??
--
D to the M to da X // P0zDr0
Edytor zaawansowany
  • dziuunia 07.11.03, 23:46
    Najpierw kliknij tutaj
    kamerastylo.republika.pl/askgoogle.gif
    a jak przeczytasz to zastosuj się następnym razem do tego co tam jest napisane.
    Poza tym skoro norton napisał Ci 'click for more informations about' to czemu
    tego nie robisz?
    Dobra dosyć ;)
    Jeszcze jeden link
    securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html
    masz tam instrukcję jak to usunąć.
    Ewentualnie możesz jeszcze spróbować tym skanem on-line
    www.bitdefender.com/scan/licence.php
    albo
    skaner.mks.com.pl/
    POZDR
  • skynews 08.11.03, 00:17
    KaZaA sie klania!

    W32/Spybot-R alias W32.Spybot.Worm, Worm.P2P.SpyBot.gen

    W32/Spybot-R jest tzw. Peer-to-Peer-Worm,ktory rozprzestrzenia sie przez
    KaZaA.

    "Robal" tworzy folder <system>\kazaabackupfiles i kopiuje sie w nim pod
    nazwami znajdujacych sie tam plikow np.:

    Battlefield_1942.Keygen.FDX.ShareReactor.exe

    C&C.Generals-keygen.exe

    cs-keygen.exe

    dev-nfs.exe

    eatop605kg.exe

    Freelancer Keygen.exe

    hv-Max5-kg.exe

    Opera601key.exe

    PowerDVD XP v4.0 Keygen.exe

    QuickTime 6 Pro keygen.exe

    Sonic Foundry ACID Pro 4.0 Keygen(1).exe

    VMware 320 keygen (1).exe

    Windows XP Professional Keygen by CaFo.exe

    Zeby "robal" byl aktywny automatycznie ze startem systemu,robi on nastepujace
    wpisy w rejestrze:

    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Microsoft Explorer(64)

    HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\Microsoft Explorer(64)

    W32.Spybot.Worm posiada funkcje Backdoor,ktora umozliwia mu "telefonowanie
    do domu".
    Laczy sie on z serwerem IRC i czeka "spokojnie" na rozkazy "atakujacego",
    ktory jest w tym momencie zdolny zapanowac nad komputerem swojej "ofiary".

    Jak usunac? przeanalizuj tutaj:
    forum.gazeta.pl/forum/72,2.html?f=430&w=8796604&a=8902508
    pozdrawiam
    news-man

Popularne wątki

Nie pamiętasz hasła

lub ?

 

Nie masz jeszcze konta? Zarejestruj się

Nakarm Pajacyka
Agora S.A. - wydawca portalu Gazeta.pl nie ponosi odpowiedzialności za treść wypowiedzi zamieszczanych przez użytkowników Forum. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną. Regulamin.