![]() |
![]() |
|
Win32/GokarP°edm∞t zprßvy (jedna z nßsledujφcφch mo₧nostφ):
T∞lo zprßvy (jedna z nßsledujφcφch mo₧nostφ):
Soubor, p°ipojen² ke zprßv∞, mß zcela nßhodnΘ jmΘno a jednu z nßsledujφcφch
p°φpon:
Po spuÜt∞nφ se worm zkopφruje do adresß°e Windows pod jmΘnem KAREN.EXE
a vytvo°φ polo₧ku v Registry, kterß zajistφ jeho spuÜt∞nφ p°i startu
poΦφtaΦe:
Pak se pokusφ poslat sebe sama na vÜechny adresy, nalezenΘ v adreß°φch programu Outlook. Worm vytvo°φ navφc skript pro program mIRC se jmΘnem script.ini. Tak je schopen poslat sebe sama dalÜφm u₧ivatel∙m, kte°φ se p°ipojφ na stejn² kanßl IRC jako infikovan² u₧ivatel. Worm je tΘ₧ schopen m∞nit aliasy u₧ivatel∙ IRC, a to v zßvislosti na slovech pou₧it²ch p°i diskusi. Pokud je na infikovanΘm poΦφtaΦi provozovßn MS IIS Web Server, worm se pokusφ o Üφ°enφ i na poΦφtaΦe u₧ivatel∙, kte°φ takov² web navÜtφvφ. Zkopφruje sebe sama do souboru C:\INETPUB\WWWROOT\WEB.EXE a vytvo°φ soubor DEFAULT.HTM ve stejnΘm adresß°i. Pokud u₧ivatel p°istoupφ na tuto strßnku, prohlφ₧eΦ jej vyzva, aby ulo₧il Φi spustil program web.exe. Odstran∞nφ:
Zdroj: Alwil software - v²robce antiviru AVAST |
||
![]() |
![]() |
![]() |
![]() |
|
Jedno·Φelov² antivirus:Jedno·Φelov² antivirus nebyl bohu₧el nalezen, zkuste se obrßtit na e-mail igi@viry.cz. |
||
![]() |
![]() |
![]() |
![]() |
|
N∞kolik dobr²ch rad:P°ed pou₧itφm jedno·Φelov²ch antivir∙ je vhodnΘ vypnout stßvajφcφ antivirov² systΘm a to p°edevÜφm on-access skener (Φasto oznaΦovßn jako rezidentnφ Ütφt). Pokud jde o hojn∞ pou₧φvan² antivirus AVG 6.0, pak se onen rezidentnφ Ütφt vypφnß zaÜkrtßvacφ volbou v jednΘ ze zßlo₧ek AVG Control Center (ikonka na liÜt∞ vpravo dole). ╚ty°barevnß ikonka by m∞la zeÜednout. Ve Windows XP a ME je taktΘ₧ vhodnΘ vypnout funkci OBNOVA SYST╔MU (RESTORE SYSTEM), kterß by pozd∞ji brßnila smazßnφ infikovan²ch soubor∙, kterΘ "uvφzly" v adresß°φch _RESTORE (Windows ME) nebo SYSTEM INFORMATION VOLUME (Windows XP). Postup pro Windows ME:
Postup pro Windows XP:
|
||
![]() |
![]() |