Win32/Aliz

Win32:Aliz je jeden z nejmenÜφch existujφcφch Internetov²ch worm∙ je dlouh² kolem 4096 byt∙. Worm se Üφ°φ pomocφ elektronickΘ poÜty, p°edm∞t zprßvy sklßdß nßhodn∞ z p∞ti r∙zn²ch Φßstφ (viz dßle). Worm vyu₧φvß stejn² trik jako viry Nimda Φi Klez, a proto m∙₧e b²t automaticky spuÜt∞n p°i prohlφ₧enφ poÜty programem Outlook ve spojenφ s IE 5.01 Φi 5.5 bez aplikovanΘho service packu. Worm nenapadß ₧ßdnΘ Φßsti systΘmu, po svΘm spuÜt∞nφ se pouze rozeÜle vÜem adresßt∙m z Windows Address Book p°es implicitnφ SMTP server. JmΘno p°ipojenΘho souboru je WHATEVER.EXE.

P°edm∞t zprßvy je slo₧en z p∞ti Φßstφ z nßsledujφcφch mo₧nostφ:

{Fw: | Fw: Re:} {Cool | Nice | Hot | some | Funny | weird | funky | great | Interesting | many} {website | site | pics | urls | pictures | stuff | mp3s | shit | music | info} {to check | for you | i found | to see | here | - check it} {!! | ! | :-) | ?!| hehe ;-)}

P°φkladem m∙₧e b²t: "Fw: Nice website to check :-)":

Odstran∞nφ:

  • pokud naleznete na poΦφtaΦi soubor WHATEVER.EXE, sma₧te jej
  • aplikujte vÜechny poslednφ bezpeΦnostnφ zßplaty od Microsoftu


    Zdroj: Alwil software - v²robce antiviru AVAST



  • Jedno·Φelov² antivirus:

    Jedno·Φelov² antivirus nebyl bohu₧el nalezen, zkuste se obrßtit na e-mail igi@viry.cz.

    N∞kolik dobr²ch rad:

    P°ed pou₧itφm jedno·Φelov²ch antivir∙ je vhodnΘ vypnout stßvajφcφ antivirov² systΘm a to p°edevÜφm on-access skener (Φasto oznaΦovßn jako rezidentnφ Ütφt).

    Pokud jde o hojn∞ pou₧φvan² antivirus AVG 6.0, pak se onen rezidentnφ Ütφt vypφnß zaÜkrtßvacφ volbou v jednΘ ze zßlo₧ek AVG Control Center (ikonka na liÜt∞ vpravo dole). ╚ty°barevnß ikonka by m∞la zeÜednout.

    Ve Windows XP a ME je taktΘ₧ vhodnΘ vypnout funkci OBNOVA SYST╔MU (RESTORE SYSTEM), kterß by pozd∞ji brßnila smazßnφ infikovan²ch soubor∙, kterΘ "uvφzly" v adresß°φch _RESTORE (Windows ME) nebo SYSTEM INFORMATION VOLUME (Windows XP).

    Postup pro Windows ME:

  • Klikn∞te prav²m tlaΦφtkem myÜi na ikonu TENTO PO╚═TA╚ (MY COMPUTER) a zvolte z nabφdky VLASTNOSTI (PROPERTIES).
  • P°epn∞te se do zßlo₧ky V▌KON (PERFORMANCE) a stiskn∞te tlaΦφtko SOUBOROV▌ SYST╔M (FILE SYSTEM).
  • Zde se p°esu≥te na zßlo₧ku P╪I POT═Ä═CH (TROUBLESHOOTING) a zaÜkrtn∞te poslednφ volbu - ZAK┴ZAT OBNOVU SYST╔MU (DISABLE SYSTEM RESTORE).
  • VÜe potvr∩te tlaΦφtkem OK, Windows se restartuje.

    Postup pro Windows XP:

  • Klikn∞te prav²m tlaΦφtkem myÜi na ikonu TENTO PO╚═TA╚ (MY COMPUTER).
  • Zvolte VLASTNOSTI (PROPERTIES) a nalistujte zßlo₧ku OBNOVEN═ SYST╔MU (SYSTEM RESTORE).
  • Zatrhn∞te volbu VYPNOUT N┴STROJ OBNOVEN═ SYST╔MU NA VèECH JEDNOTK┴CH.
  • Potvr∩te, Windows provede restart.