![]() |
![]() |
|
Win32/IncaSv∙j dropper umφ posφlat pomocφ IRC a takΘ ho vklßdß do archiv∙ typu ZIP, ARJ, RAR, PAK, LZH a LHA. Takov² dropper mß v₧dy jmΘno slo₧enΘ za Φty° pφsmen, p°φpony COM a je dlouh² cca 17kB. Umφ takΘ napadnout boot sektor diskety. Do systΘmovΘho adresß°e Windows vklßdß sv∙j driver FONO98.VXD a modifikuje soubor SYSTEM.INI tak, aby byl driver p°i p°φÜtφm startu poΦφtaΦe zaveden do pam∞ti. Dßle se pokouÜφ najφt a smazat soubor IOSUBSYSHSFLOP.PDR. To mu umo₧≥uje p°evzφt kontrolu operacφ provßd∞n²ch s disketou a napadat diskety. VypouÜtφ soubor REVENGE.COM, kter² po svΘm spuÜt∞nφ p°epφÜe Φßst konfigurace poΦφtaΦe ulo₧enΘ v pam∞ti CMOS. Obsahuje text El Inca virus.Pro zajφmavost: Je to prvnφ multipartitnφ virus pro Windows 95/98. |
||
![]() |
![]() |
![]() |
![]() |
|
Jedno·Φelov² antivirus:Jedno·Φelov² antivirus nebyl bohu₧el nalezen, zkuste se obrßtit na e-mail igi@viry.cz. |
||
![]() |
![]() |
![]() |
![]() |
|
N∞kolik dobr²ch rad:P°ed pou₧itφm jedno·Φelov²ch antivir∙ je vhodnΘ vypnout stßvajφcφ antivirov² systΘm a to p°edevÜφm on-access skener (Φasto oznaΦovßn jako rezidentnφ Ütφt). Pokud jde o hojn∞ pou₧φvan² antivirus AVG 6.0, pak se onen rezidentnφ Ütφt vypφnß zaÜkrtßvacφ volbou v jednΘ ze zßlo₧ek AVG Control Center (ikonka na liÜt∞ vpravo dole). ╚ty°barevnß ikonka by m∞la zeÜednout. Ve Windows XP a ME je taktΘ₧ vhodnΘ vypnout funkci OBNOVA SYST╔MU (RESTORE SYSTEM), kterß by pozd∞ji brßnila smazßnφ infikovan²ch soubor∙, kterΘ "uvφzly" v adresß°φch _RESTORE (Windows ME) nebo SYSTEM INFORMATION VOLUME (Windows XP). Postup pro Windows ME:
Postup pro Windows XP:
|
||
![]() |
![]() |