![]() |
![]() |
|
WM/WazzuRndWorddo wazzu do RndWorddRgVPo infekci dokumentu, virus vezme nßhodn∞ vybranΘ slovo z dokumentu a umφstφ ho na op∞t nßhodn∞ zvolenou pozici. Toto virus opakuje maximßln∞ 3x v zßvislosti na poΦφtadle. N∞kdy taky vklßdß do dokumentu na nßhodnΘ mφsto °etezec "wazzu" (op∞t v zßvislosti na poΦφtadle). Virus obsahuje t°i podprogramy v jeho makru: MAIN - hlavnφ rutina, kterß p°evezme kontrolu p°i spuÜt∞nφ AutoOpen makra. Payload - tato rutina je volanß hlavnφ rutinou, vym∞≥uje slova a vklßdß °etezec "wazzu". RndWord - tato rutina je volßna rutinou Payload. Nastavuje nßhodn∞ vybranou pozici v dokumentu.Slova zam∞≥uje s pravd∞podobnostφ 1:5 a slovo "wazzu" vklßdß s pravd∞podobnostφ 1:4. TaktΘ₧ obsahuje text: < - - - - - - here 's the payload Zajφmavostφ je, ₧e se tento virus objevil p°φmo na WWW strßnkßch firmy Microsoft (!!!) a tak vzniklo ohromnΘ mno₧stvφ variant. |
||
![]() |
![]() |
![]() |
![]() |
|
Jedno·Φelov² antivirus:Jedno·Φelov² antivirus nebyl bohu₧el nalezen, zkuste se obrßtit na e-mail igi@viry.cz. |
||
![]() |
![]() |
![]() |
![]() |
|
N∞kolik dobr²ch rad:P°ed pou₧itφm jedno·Φelov²ch antivir∙ je vhodnΘ vypnout stßvajφcφ antivirov² systΘm a to p°edevÜφm on-access skener (Φasto oznaΦovßn jako rezidentnφ Ütφt). Pokud jde o hojn∞ pou₧φvan² antivirus AVG 6.0, pak se onen rezidentnφ Ütφt vypφnß zaÜkrtßvacφ volbou v jednΘ ze zßlo₧ek AVG Control Center (ikonka na liÜt∞ vpravo dole). ╚ty°barevnß ikonka by m∞la zeÜednout. Ve Windows XP a ME je taktΘ₧ vhodnΘ vypnout funkci OBNOVA SYST╔MU (RESTORE SYSTEM), kterß by pozd∞ji brßnila smazßnφ infikovan²ch soubor∙, kterΘ "uvφzly" v adresß°φch _RESTORE (Windows ME) nebo SYSTEM INFORMATION VOLUME (Windows XP). Postup pro Windows ME:
Postup pro Windows XP:
|
||
![]() |
![]() |