Jump to content
Guest cony.

Atentie Virus nou

Recommended Posts

Pentru a nu lungi vorba, iata cum puteti scapa de acest intrus:

Metoda 1: Descarcati Malwarebytes Anti-Malware.

Instalati-l si la sfarsit asigurati-va ca ati bifat urmatoarele: Update Malwarebytes? Anti-Malware si Launch Malwarebytes? Anti-Malware. Apoi apasati Finish

Dupa lansarea programului, selectati Perform quick scan (sau Full scan, dar dureaza mult mai mult) si apoi apasati pe Scan.

Dupa ce termina apasati OK si apoi Show Results. Asigurati-va ca e totul bifat si apoi apasati Remove Selected.

La final va solicita restartarea PC-ului.

Metoda 2: Descarcati Kaspersky Removal Tool si scanati partitia C:\ cu el, stergand infectiile gasite.

Metoda 3:

Descarcati ComboFix si salvati-l pe Desktop.

Apoi asigurati-va ca ati inchis toate programele care ruleaza (Yahoo Messenger, MozilaFirefox, etc) si rulati ComboFix. Va va intreba daca sa inceapa sa curete sistemul. Confirmati cu Yes de fiecare data. Nu-l opriti in timp ce scaneaza si dezinfecteaza sistemul. E posibil ca in timpul rularii lui desktop-ul sa dispara, dar nu va ingrijorati.

La sfarsit va afisa rezultatele scanarii. Salvati acel fisier si trimiteti-mi continutul prin e-mail.

Metoda 4: Faceti un log HijackThis, trimiteti-mi-l prin e-mail si va voi da solutia manuala de dezinfectie, adaptata fiecarui utilizator in parte.

Este nevoie uneori si de aceasta solutie, fiindca virusul creeaza denumiri aleatorii ale fisierelor.

Pentru cei interesati de mai multe detalii, virusul creeaza urmatoarele fisiere:

%Windir%\infocard.exe (acesta va fi si procesul activ; sunt folosite si alte denumiri, cum ar fi net.exe)

%Windir%\mds.sys

%Windir%\mdt.sys

%Windir%\winbrd.jpg

De asemenea urmatoarele chei registry ii apartin:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ [Firewall Administrating = "%Windir%\infocard.exe"]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run\ [Firewall Administrating = "%Windir%\infocard.exe"]

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\ [Firewall Administrating = "%Windir%\infocard.exe"]

Prin aceste intrari in registry-ul Windows, virusul isi asigura rularea la fiecare pornire a computer-ului.

sursa faravirusi.com

Link to comment
Share on other sites

%Windir%\infocard.exe

%Windir%\mds.sys

%Windir%\mdt.sys

%Windir%\winbrd.jpg

lolz...chiar ma intreb daca cei care au inventat virusul asculta la

- cei care nu suportati metalu, don't click

anyway...si eu am luat virusul, din moment ce i-am dat RUN, si nu SAVE, dar totusi am dat un scan rapid prin C:\, l-am gasit si /delete :D

antivirus folosit: avira antivir - lolz

LE: stie cineva care e scopul acestui virus, e doar de stresat sau ataca calculatorul cumva ?

Link to comment
Share on other sites

lolz...chiar ma intreb daca cei care au inventat virusul asculta la

- cei care nu suportati metalu, don't click

%Windir% defineste relativ path-ul catre directorul in care e instalat windows, n-are legatura cu formatia :D

Link to comment
Share on other sites

Guest ChRiSz

E naspa virusul , dar sincer nu este asa periculos....

Daca ai virusu da mass-uri la toata lista ta cu un link catre el.

Oricum unii care se pricep mai bine la PC ar trebui sa stii ca fisierele .exe nu se deschid asa... daca nu stii de unde e :) !

Link to comment
Share on other sites



  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...