|
Virussen | Spyware
|
||
![]() |
||
|---|---|---|
|
|
Aprilcone.AMet behulp van deze websites kunt u het Aprilcone.A virus verwijderen:
verwijderen Aprilcone.A virusW32.Aprilcone.A@mm is een massa-postende worm die JMail gebruikt om e-mail naar adressen te verzenden die het van de gecompromitteerde computer verzamelt.Wanneer W32.Aprilcone.A@mm wordt uitgevoerd, voert het de volgende acties uit: Toont een dialoogvakje met het volgende bericht: Ik ben droevig om u te verontrusten, maar het is uselless om droevig te zeggen. De Dag van de gelukkige Dwazen van April:) Creëert exemplaren van zich zoals: %System%\syscon.exe %System%\mschk.dll Laat vallen de volgende dossiers: %System%\Watcher.dll (beschermt onophoudelijk syscon.exe, schrijft registratieingangen, en verhindert schrapping.) %System%\sysMon.dll (bevat de beide postcomponent van de worm.) %System%\syslog.dll (het kleine dossier van A dat om als buffer schijnt worden gebruikt, aangezien het onophoudelijk wordt gecreeerd en. geschreven) %System%\atchk.dll %System%\sysmsg.dll Mei gebruikt ook andere dossiernamen, zoals het volgende: chkrun.dll dskchk.dll msevent.dll ipchk.dll client.dll servr.dll netchk.dll mssys.dll Voegt de waarde toe: "syscon" = "%System%\syscon.exe" aan registratiesubkey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run zodat het uitvoert telkens als de Vensters begint. Nota's: De worm controleert dit registratiesubkey en ontspant het als het wordt geschrapt. Voegt de waarde toe: "AppInit_DLLs" = "%System%\Watcher.dll" aan registratiesubkey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows zodat het uitvoert telkens als de Vensters begint. Nota's: De worm controleert dit registratiesubkey en ontspant het als het wordt geschrapt. Creëert de volgende registratiesleutels: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0D821067-FCF9-4704-9287-0D8F76FE6513} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{10E321CC-683E-4060-B938-4F53234D9593} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{53DECA78-C334-4235-9165-1FE7D8912A76} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{81CA5571-C109-47AE-BE1C-2DF9CB8999FF} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{90D0A753-AD45-40FD-8C6E-555600EE5EB4} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A62C8BDB-D1FC-4FDD-A2A2-EEFF73262A41} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AC3F1977-CD10-41B2-9977-7693A4C13377} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AED3A6B3-2171-11D2-B77C-0008C73ACA8F} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B10BF17C-F7EC-4EE2-AD7A-6F42816AEC0F} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B1CC9084-0177-4136-9B1B-C06C061F1E1D} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B3A0ACB9-3D8C-4999-9E6B-3E44372E11DD} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DBAAEA4B-AD29-47BD-8776-C787D5BE28AA} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E5FF9F62-0E7C-4372-8AD5-DA7D2418070C} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F812B147-0E26-4222-8EE4-9F753CD2B39C} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{08B9999C-DAD2-4353-B25B-8CCAFFCA4D16} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0C21B3B1-2B11-45F2-8A9E-DCC5032DE98A} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{14E61A41-8846-11D2-B7E4-0008C73ACA8F} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1E6D8684-755D-4847-BF40-68EC5E4BC1E9} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{23E86816-772B-4B28-A924-A135CFF6469A} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3A037057-57F0-4904-A1E0-AD0EA2FB564E} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{41DBA1FA-44F6-4BD5-82DF-1A7FDEA0475D} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{56930358-AD72-408F-83C4-A2B0DC8037B2} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{607A06FE-2FDA-4ADC-854D-D016D98D83DB} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{65C53BE7-ED21-4C25-B189-DA0E8FAD5231} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{684130B2-2B8A-4E8D-BE71-8F4052882076} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{821AAFE5-2F19-47EB-ACA9-3B4C1D64AC27} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{952F0B99-50B6-44B3-AE0D-700D5B98B416} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AED3A6B1-2171-11D2-B77C-0008C73ACA8F} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B89D0E7A-0F5B-40EE-8AF3-08FA2ED9534F} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{CF2ED965-E0BA-4FE4-ADE2-38BD48F112E8} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E05AEA1E-BCB1-473A-8B2A-4829D9E1AD23} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. Gehechtheid HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. Gehechtheid HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. Headers HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. MailMerge HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. Bericht HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. Berichten HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. PGPDecodeResult HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. PGPDecodeResultCollection HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. PGPDecodeResults HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. POP3 HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. Ontvanger HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. Ontvangers HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. SMTPMail HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. SpeedMailer HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{AED3A6B0-2171-11D2-B77C-0008C73ACA8F} Verzamelt e-mailadressen van het Boek van het Adres van Vensters. Verzendt een exemplaar van zich gebruikend JMail naar de e-mailadressen die het heeft verzameld. E-mail heeft de volgende kenmerken: Onderwerp: Één van het volgende: hello grappig:) hallo goede dag:) hehe spel smallGame looppas het:) het is een grap weinig game~~ Gehechtheid: Één van het volgende: funny.exe joke.exe hello.exe love.exe interesting.exe cat.exe dog.exe novel.exe new_jdk.exe De Reactie van de Veiligheid van Symantec moedigt alle gebruikers en beheerders aan om de volgende basisveiligheid "beste praktijken" aan te hangen: De draai weg en verwijdert de onnodige diensten. Door gebrek, installeren vele werkende systemen de hulpdiensten die niet kritiek, zoals een server van FTP, Telnet, en een server van het Web zijn. Deze diensten zijn wegen van aanval. Als zij worden verwijderd, hebben de gemengde bedreigingen minder wegen van aanval en u minder diensten hebben door flardupdates te handhaven. Als een gemengde bedreiging één of meerdere netwerkdiensten exploiteert, maak, of blokkeer toegang tot onbruikbaar, die diensten tot een flard wordt toegepast. Houd altijd uw flardniveaus, vooral op computers bijgewerkt die openbare diensten ontvangen en toegankelijk door de firewall, zoals HTTP, FTP, post, en DNS de diensten zijn (bijvoorbeeld, zouden alle Op Windows gebaseerde computers het huidige geïnstalleerde Pak van de Dienst moeten hebben). Bovendien, te passen gelieve om het even welke veiligheidsupdates toe die in dit verslag, in de vertrouwde op Bulletins van de Veiligheid, of op verkopersWebsites worden vermeld. Dwing een wachtwoordbeleid af. De complexe wachtwoorden maken het moeilijk om wachtwoorddossiers op gecompromitteerde computers te barsten. Dit helpt om schade te verhinderen of te beperken wanneer een computer wordt gecompromitteerd. Vorm uw e-mailserver om e-mail te blokkeren of te verwijderen die dossiergehechtheid bevat die algemeen wordt gebruikt om virussen, zoals vbs, bat, exe, pif en scr dossiers uit te spreiden. Isoleer snel besmette computers om verder het compromitteren van uw organisatie te verhinderen. Voer een gerechtelijke analyse uit en herstel de computers gebruikend vertrouwde op media. Leid werknemers op om gehechtheid niet te openen tenzij zij hen verwachten. Ook, voer geen software uit die van Internet wordt gedownload tenzij het voor virussen is afgetast. Eenvoudig kan het bezoeken van een gecompromitteerde Website besmetting veroorzaken als bepaalde browser kwetsbaarheid niet hersteld is. De volgende instructies behoort tot alle huidige en recente antivirus Symantec producten, met inbegrip van Symantec AntiVirus en het productlijnen van Norton AntiVirus. Maak Systeem onbruikbaar herstellen (Vensters me/XP). Werk de virusdefinities bij. Stel een volledig systeemaftasten in werking en schrap alle dossiers die als W32.Aprilcone.A@mm worden ontdekt. Keer de veranderingen om die aan de registratie worden aangebracht. Voor details op elk van deze stappen, lees de volgende instructies. 1. Om Systeem onbruikbaar te maken herstel (Vensters me/XP) Als u Vensters me of Vensters XP in werking stelt, adviseren wij dat u Systeem herstelt tijdelijk uitzet. De vensters me/XP gebruikt deze eigenschap, die door gebrek wordt toegelaten, om de dossiers op uw computer te herstellen voor het geval dat zij beschadigd worden. Als een virus, worm, of Trojan een computer besmet, herstelt het Systeem kan het virus, worm steunen, of Trojan op de computer. De vensters verhindert buitenprogramma's, met inbegrip van antivirus programma's, van het wijzigen van Systeem herstel. Daarom antivirus kunnen de programma's of de hulpmiddelen bedreigingen in het Systeem verwijderen niet herstellen omslag. Dientengevolge, herstelt het Systeem heeft het potentieel van het herstellen van een besmet dossier op uw computer, zelfs nadat u de besmette dossiers van alle andere plaatsen hebt schoongemaakt. Ook, kan een virusaftasten ontdekken een bedreiging in het Systeem omslag herstelt alhoewel u de bedreiging hebt verwijderd. Voor instructies op hoe te om Systeem uit te zetten herstel, lees uw documentatie van Vensters, of één van de volgende artikelen: Om Vensters onbruikbaar te maken of toe te laten herstel me Systeem Om het Systeem van Vensters uit te zetten of aan te zetten XP herstel Nota: Wanneer u volledig beëindigd met de verwijderingsprocedure bent en beëindigd dat de bedreiging is verwijderd, re-laat Systeem toe herstellen door de instructies in de voornoemde documenten te volgen. Voor extra informatie, en een alternatief voor het onbruikbaar maken Vensters me Systeem herstel, zie het Microsoft Artikel van de Kennisbank: Antivirus de Hulpmiddelen kunnen Besmette Dossiers in _ schoonmaken niet herstellen Omslag, Artikel identiteitskaart: Q263455. 2. Om de virusdefinities bij te werken De Reactie van de Veiligheid van Symantec test volledig alle virusdefinities voor kwaliteitsverzekering alvorens zij aan onze servers worden gepost. Er zijn twee manieren om de meest recente virusdefinities te verkrijgen: Het lopen LiveUpdate, die de gemakkelijkste manier is om virusdefinities te verkrijgen: Deze virusdefinities worden gepost aan de servers LiveUpdate eens elke week (gewoonlijk op Woensdagen), tenzij er een belangrijke virusuitbarsting is. Om te bepalen of de definities voor deze bedreiging door LiveUpdate beschikbaar zijn, verwijs naar de Definities van het Virus (LiveUpdate). Het downloaden van de definities die Intelligente Updater gebruiken: De Intelligente Updater virusdefinities worden dagelijks gepost. U zou de definities van de website van de Reactie van de Veiligheid moeten downloaden Symantec En manueel hen installeren. Om te bepalen of de definities voor deze bedreiging door Intelligente Updater beschikbaar zijn, verwijs naar de Definities van het Virus (Intelligente Updater). De Intelligente Updater virusdefinities zijn beschikbaar: Lees: Hoe te om de dossiers die van de virusdefinitie bij te werken Intelligente Updater voor gedetailleerde instructies gebruiken. 3. Om af te tasten voor en de besmette dossiers te schrappen Begin uw antivirus Symantec programma en zorg ervoor dat het wordt gevormd om alle dossiers af te tasten. Voor de verbruiksgoederen van Norton AntiVirus: Lees het document: Hoe te om Norton AntiVirus te vormen om alle dossiers af te tasten. Voor de producten van de Onderneming van Symantec AntiVirus: Lees het document: Hoe te om te verifiëren dat een Collectief antivirus Symantec product wordt geplaatst om alle dossiers af te tasten. Stel een volledig systeemaftasten in werking. Als om het even welke dossiers zoals besmet met W32.Aprilcone.A@mm worden ontdekt klik Schrapping. Nota: Als uw antivirus Symantec product rapporteert dat het een besmet dossier niet kan schrappen, kunnen de Vensters het dossier gebruiken. Om dit te bevestigen, stel het aftasten op Veilige wijze in werking. Voor instructies, lees het document: Hoe te om de computer op Veilige Wijze te beginnen. Zodra u op Veilige wijze opnieuw bent begonnen, stel opnieuw het aftasten in werking. Nadat de dossiers worden geschrapt, begin de computer op Normale wijze opnieuw en ga met sectie 4 te werk. De berichten van de waarschuwing kunnen worden getoond wanneer de computer opnieuw is begonnen, aangezien de bedreiging niet volledig is verwijderd op dit punt. Negeer gelieve deze berichten en enkel O.K. te klikken. Deze berichten zullen niet lijken wanneer de computer opnieuw is begonnen nadat de verwijderingsinstructies volledig zijn voltooid. De getoonde berichten kunnen aan het volgende gelijkaardig zijn: Titel: [ De weg van het Dossier ] Het lichaam van het bericht: De vensters kunnen vinden niet [ dossiernaam ]. Zorg u de naam correct typte, ervoor en probeer dan opnieuw. Om naar een dossier te zoeken, klik de knoop van het Begin, en klik dan Onderzoek. 4. Om de veranderingen om te keren die aan de registratie worden aangebracht Belangrijk: Symantec adviseert sterk dat u de registratie alvorens om het even welke veranderingen in het steunt aan te brengen. De onjuiste veranderingen in de registratie kunnen in permanent gegevensverlies of bedorven dossiers resulteren. Wijzig slechts gespecificeerd subkeys. Lees het document: Hoe te om een steun van de registratie van Vensters,voor instructies te maken. Klik Begin > Gelopen. Typ regedit Dan klik O.K.. Navigeer aan subkey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run In de juiste ruit, schrap de waarde: "syscon" = "%System%\syscon.exe" Navigeer aan subkey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows In de juiste ruit, schrap de waarde: "AppInit_DLLs" = "%System%\Watcher.dll" Schrap de volgende registratiesleutels: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0D821067-FCF9-4704-9287-0D8F76FE6513} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{10E321CC-683E-4060-B938-4F53234D9593} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{53DECA78-C334-4235-9165-1FE7D8912A76} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{81CA5571-C109-47AE-BE1C-2DF9CB8999FF} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{90D0A753-AD45-40FD-8C6E-555600EE5EB4} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A62C8BDB-D1FC-4FDD-A2A2-EEFF73262A41} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AC3F1977-CD10-41B2-9977-7693A4C13377} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AED3A6B3-2171-11D2-B77C-0008C73ACA8F} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B10BF17C-F7EC-4EE2-AD7A-6F42816AEC0F} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B1CC9084-0177-4136-9B1B-C06C061F1E1D} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B3A0ACB9-3D8C-4999-9E6B-3E44372E11DD} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DBAAEA4B-AD29-47BD-8776-C787D5BE28AA} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E5FF9F62-0E7C-4372-8AD5-DA7D2418070C} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F812B147-0E26-4222-8EE4-9F753CD2B39C} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{08B9999C-DAD2-4353-B25B-8CCAFFCA4D16} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0C21B3B1-2B11-45F2-8A9E-DCC5032DE98A} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{14E61A41-8846-11D2-B7E4-0008C73ACA8F} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1E6D8684-755D-4847-BF40-68EC5E4BC1E9} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{23E86816-772B-4B28-A924-A135CFF6469A} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3A037057-57F0-4904-A1E0-AD0EA2FB564E} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{41DBA1FA-44F6-4BD5-82DF-1A7FDEA0475D} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{56930358-AD72-408F-83C4-A2B0DC8037B2} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{607A06FE-2FDA-4ADC-854D-D016D98D83DB} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{65C53BE7-ED21-4C25-B189-DA0E8FAD5231} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{684130B2-2B8A-4E8D-BE71-8F4052882076} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{821AAFE5-2F19-47EB-ACA9-3B4C1D64AC27} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{952F0B99-50B6-44B3-AE0D-700D5B98B416} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AED3A6B1-2171-11D2-B77C-0008C73ACA8F} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B89D0E7A-0F5B-40EE-8AF3-08FA2ED9534F} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{CF2ED965-E0BA-4FE4-ADE2-38BD48F112E8} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E05AEA1E-BCB1-473A-8B2A-4829D9E1AD23} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. Gehechtheid HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. Gehechtheid HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. Headers HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. MailMerge HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. Bericht HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. Berichten HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. PGPDecodeResult HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. PGPDecodeResultCollection HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. PGPDecodeResults HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. POP3 HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. Ontvanger HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. Ontvangers HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. SMTPMail HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jmail. SpeedMailer HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{AED3A6B0-2171-11D2-B77C-0008C73ACA8F} Ga de Redacteur van de Registratie weg.
gratis W32.Aprilcone.A antivirus scanner |
|