Dodaj do ulubionych

Wiruch...W32.Spybot.Worm

07.11.03, 23:26
Source: C:\windows\system32\winsock2.exe
Click for more information about this threat : W32.Spybot.Worm
oto mój problem wiecie może co owy wirus robi... :/ i jak go usunąć bo
norton mi go nie usunął.. :/ a pozatym jak wciskam ctrl + alt + del to
menadżer zadań pokazuje się i zaraz znika wiecie czy to jest z powodu wirusa
czy może łindołs xp pro + sp1 sie krzaczy??
Obserwuj wątek
    • dziuunia Re: Wiruch...W32.Spybot.Worm 07.11.03, 23:46
      Najpierw kliknij tutaj
      kamerastylo.republika.pl/askgoogle.gif
      a jak przeczytasz to zastosuj się następnym razem do tego co tam jest napisane.
      Poza tym skoro norton napisał Ci 'click for more informations about' to czemu
      tego nie robisz?
      Dobra dosyć ;)
      Jeszcze jeden link
      securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html
      masz tam instrukcję jak to usunąć.
      Ewentualnie możesz jeszcze spróbować tym skanem on-line
      www.bitdefender.com/scan/licence.php
      albo
      skaner.mks.com.pl/
      POZDR
    • skynews Re: Wiruch...W32.Spybot.Worm 08.11.03, 00:17
      KaZaA sie klania!

      W32/Spybot-R alias W32.Spybot.Worm, Worm.P2P.SpyBot.gen

      W32/Spybot-R jest tzw. Peer-to-Peer-Worm,ktory rozprzestrzenia sie przez
      KaZaA.

      "Robal" tworzy folder <system>\kazaabackupfiles i kopiuje sie w nim pod
      nazwami znajdujacych sie tam plikow np.:

      Battlefield_1942.Keygen.FDX.ShareReactor.exe

      C&C.Generals-keygen.exe

      cs-keygen.exe

      dev-nfs.exe

      eatop605kg.exe

      Freelancer Keygen.exe

      hv-Max5-kg.exe

      Opera601key.exe

      PowerDVD XP v4.0 Keygen.exe

      QuickTime 6 Pro keygen.exe

      Sonic Foundry ACID Pro 4.0 Keygen(1).exe

      VMware 320 keygen (1).exe

      Windows XP Professional Keygen by CaFo.exe

      Zeby "robal" byl aktywny automatycznie ze startem systemu,robi on nastepujace
      wpisy w rejestrze:

      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Microsoft Explorer(64)

      HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\Microsoft Explorer(64)

      W32.Spybot.Worm posiada funkcje Backdoor,ktora umozliwia mu "telefonowanie
      do domu".
      Laczy sie on z serwerem IRC i czeka "spokojnie" na rozkazy "atakujacego",
      ktory jest w tym momencie zdolny zapanowac nad komputerem swojej "ofiary".

      Jak usunac? przeanalizuj tutaj:
      forum.gazeta.pl/forum/72,2.html?f=430&w=8796604&a=8902508
      pozdrawiam
      news-man

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka