|
Virussen | Spyware
|
||
![]() |
||
|---|---|---|
|
|
Erkez.D@mmMet behulp van deze websites kunt u het Erkez.D@mm virus verwijderen:
verwijderen Erkez.D@mm virusW32.Erkez.D@mm is een massa-postende worm die zich naar e-mailadressen verzendt die van de besmette computer worden verzameld. De worm kan aan lagere veiligheidsmontages proberen, processen ook te eindigen, en een achterdeur op de gecompromitteerde computer te openen.Zodra W32.Erkez.D@mm wordt uitgevoerd, voert het de volgende acties uit: Creëert de volgende dossiers: %System%\Norton Update.exe C:\s.cm (A- logboekdossier.) Nota: %System% is een variabele die naar de omslag van het Systeem verwijst. Door gebrek, is dit C:\Windows\System (Vensters 95/98/Me), C:\Winnt\System32 (Vensters NT/2000), of C:\Windows\System32 (Vensters XP). Creëert veelvoudige exemplaren van zich in de %System% omslag als dll dossiers met acht-karakter, willekeurige dossiernamen. Pogingen om de volgende dossiers in omslagen met het "shar" koord, "te uploaden", of "muziek" in hun naam te creëren die het in de vaste aandrijving C door H vindt: winamp 5,7 new!.exe ICQ 2005a new!.exe Creëert volgende mutex genoemd "Wxp4", zodat slechts één exemplaar van de worm op de besmette computer in werking wordt gesteld. Voegt de waarde toe: "Wxp4" = "%System%\Norton Update.exe" aan registratiesubkey: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run zodat de worm uitvoert telkens als de Vensters begint. Creëert volgende registratiesubkey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wxp4 waar de informatie over de worm wordt opgeslagen. Toont de volgende foutenmelding: Titel: Crc: 04F7Bh Bericht: Fout in ingepakt dossier! Eindigt processen met de volgende koorden in hun naam: reged msconfig taak Pogingen om met het domein te verbinden microsoft.com. Opent een achterdeur op haven 8181 van TCP en let op bevelen van een verre aanvaller. Onderzoeken naar exe dossiers in omslagen die de volgende koorden bevatten: syman viru tendens secur panda cafee sopho kasper en pogingen om de processen voor om het even welk van gevonden executables te eindigen. Verzamelt e-mailadressen van de besmette computer en slaat hen in willekeurig genoemde dll dossiers in de %System% omslag op. Wint e-mailadressen van het Boek van het Adres van Vensters en van dossiers met de volgende uitbreidingen terug: htm wab txt dbx tbb asp php sht adb mbx eml pmr fpt inb De worm vermijdt e-mailadressen bevattend de volgende koorden: yaho win gebruik info hulp admi ebm micro msn hotm suppor syman viru tendens secur panda cafee sopho kasper Verzendt een exemplaar van de worm naar e-mailadressen die van de computer worden verzameld, gebruikend zijn eigen motor SMTP. E-mail bevat de volgende kenmerken: Van: (Spoofed) Onderwerp: (Één van het volgende) Vrolijke Kerstmis! boldog karacsony... Feliz Navidad! ecard.ru Kerstmis Kort! Kerstmis Vykort! Kerstmis Postkort! Postikorti van Kerstmis! Kerstmis - Kartki! De kaart van Weihnachten. Prettige Kerstdagen! Pohlednice van Kerstmis Joyeux Noel! Buon Natale! Bericht: (Één van het volgende) Gelukkige HollyDays! :) [ Afzender ] Kellemes Unnepeket! :) [ Afzender ] Feliz Navidad! :) [ Afzender ] :) [ Afzender ] Juli van Glaedelig! :) [ Afzender ] Juli van de god! :) [ Afzender ] Iloista Joulua! :) [ Afzender ] Naujieji Metai! :) [ Afzender ] Wesolych Swiat! :) [ Afzender ] Fröhliche Weihnachten! :) [ Afzender ] Prettige Kerstdagen! :) [ Afzender ] Veselé Vánoce! :) [ Afzender ] Joyeux Noel! :) [ Afzender ] Buon Natale! :) [ Afzender ] Gehechtheid: (Veranderlijke naam met één van de volgende uitbreidingen) bat cmd com pif zip Het volgende is een voorbeeld van e-mail die de worm verzond: De Reactie van de Veiligheid van Symantec moedigt alle gebruikers en beheerders aan om de volgende basisveiligheid "beste praktijken" aan te hangen: De draai weg en verwijdert de onnodige diensten. Door gebrek, installeren vele werkende systemen de hulpdiensten die niet kritiek, zoals een server van FTP, Telnet, en een server van het Web zijn. Deze diensten zijn wegen van aanval. Als zij worden verwijderd, hebben de gemengde bedreigingen minder wegen van aanval en u minder diensten hebben door flardupdates te handhaven. Als een gemengde bedreiging één of meerdere netwerkdiensten exploiteert, maak, of blokkeer toegang tot onbruikbaar, die diensten tot een flard wordt toegepast. Houd altijd uw flardniveaus, vooral op computers bijgewerkt die openbare diensten ontvangen en toegankelijk door de firewall, zoals HTTP, FTP, post, en DNS de diensten zijn (bijvoorbeeld, zouden alle Op Windows gebaseerde computers het huidige geïnstalleerde Pak van de Dienst moeten hebben). Bovendien, te passen gelieve om het even welke veiligheidsupdates toe die in dit verslag, in de vertrouwde op Bulletins van de Veiligheid, of op verkopersWebsites worden vermeld. Dwing een wachtwoordbeleid af. De complexe wachtwoorden maken het moeilijk om wachtwoorddossiers op gecompromitteerde computers te barsten. Dit helpt om schade te verhinderen of te beperken wanneer een computer wordt gecompromitteerd. Vorm uw e-mailserver om e-mail te blokkeren of te verwijderen die dossiergehechtheid bevat die algemeen wordt gebruikt om virussen, zoals vbs, bat, exe, pif en scr dossiers uit te spreiden. Isoleer snel besmette computers om verder het compromitteren van uw organisatie te verhinderen. Voer een gerechtelijke analyse uit en herstel de computers gebruikend vertrouwde op media. Leid werknemers op om gehechtheid niet te openen tenzij zij hen verwachten. Ook, voer geen software uit die van Internet wordt gedownload tenzij het voor virussen is afgetast. Eenvoudig kan het bezoeken van een gecompromitteerde Website besmetting veroorzaken als bepaalde browser kwetsbaarheid niet hersteld is. Verwijdering die het Hulpmiddel van de Verwijdering met behulp van W32.Erkez@mm De Reactie van de Veiligheid van Symantec heeft een verwijderings hulpmiddel ontwikkeld om de besmettingen van Gebruik schoon te maken W32.Erkez.D@mm. dit verwijderingshulpmiddel eerst, aangezien het de gemakkelijkste manier is om deze bedreiging te verwijderen. Hand Verwijdering De volgende instructies behoort tot alle huidige en recente antivirus Symantec producten, met inbegrip van Symantec AntiVirus en het productlijnen van Norton AntiVirus. Maak Systeem onbruikbaar herstellen (Vensters me/XP). Werk de virusdefinities bij. Begin de computer op Veilige wijze of VGA wijze opnieuw. Stel een volledig systeemaftasten in werking en schrap alle dossiers die als W32.Erkez.D@mm worden ontdekt. Keer de veranderingen om die aan de registratie worden aangebracht. Voor details op elk van deze stappen, lees de volgende instructies. 1. Om Systeem onbruikbaar te maken herstel (Vensters me/XP) Als u Vensters me of Vensters XP in werking stelt, adviseren wij dat u Systeem herstelt tijdelijk uitzet. De vensters me/XP gebruikt deze eigenschap, die door gebrek wordt toegelaten, om de dossiers op uw computer te herstellen voor het geval dat zij beschadigd worden. Als een virus, worm, of Trojan een computer besmet, herstelt het Systeem kan het virus, worm steunen, of Trojan op de computer. De vensters verhindert buitenprogramma's, met inbegrip van antivirus programma's, van het wijzigen van Systeem herstel. Daarom antivirus kunnen de programma's of de hulpmiddelen bedreigingen in het Systeem verwijderen niet herstellen omslag. Dientengevolge, herstelt het Systeem heeft het potentieel van het herstellen van een besmet dossier op uw computer, zelfs nadat u de besmette dossiers van alle andere plaatsen hebt schoongemaakt. Ook, kan een virusaftasten ontdekken een bedreiging in het Systeem omslag herstelt alhoewel u de bedreiging hebt verwijderd. Voor instructies op hoe te om Systeem uit te zetten herstel, lees uw documentatie van Vensters, of één van de volgende artikelen: "Om Vensters onbruikbaar te maken of toe te laten herstel me Systeem" "Om het Systeem van Vensters uit te zetten of aan te zetten XP herstel" Nota: Wanneer u volledig beëindigd met de verwijderingsprocedure bent en beëindigd dat de bedreiging is verwijderd, re-laat Systeem toe herstellen door de instructies in de voornoemde documenten te volgen. Voor extra informatie, en een alternatief voor het onbruikbaar maken Vensters me Systeem herstel, zie het Microsoft Artikel van de Kennisbank, de "Antivirus Hulpmiddelen kunnen Besmette Dossiers in _ schoonmaken niet herstellen Omslag," Artikel identiteitskaart: Q263455. 2. Om de virusdefinities bij te werken De Reactie van de Veiligheid van Symantec test volledig alle virusdefinities voor kwaliteitsverzekering alvorens zij aan onze servers worden gepost. Er zijn twee manieren om de meest recente virusdefinities te verkrijgen: Het lopen LiveUpdate, die de gemakkelijkste manier is om virusdefinities te verkrijgen: Deze virusdefinities worden gepost aan de servers LiveUpdate eens elke week (gewoonlijk op Woensdagen), tenzij er een belangrijke virusuitbarsting is. Om te bepalen of de definities voor deze bedreiging door LiveUpdate beschikbaar zijn, verwijs naar de Definities van het Virus (LiveUpdate). Het downloaden van de definities die Intelligente Updater gebruiken: De Intelligente Updater virusdefinities worden dagelijks gepost. U zou de definities van de website van de Reactie van de Veiligheid moeten downloaden Symantec En manueel hen installeren. Om te bepalen of de definities voor deze bedreiging door Intelligente Updater beschikbaar zijn, verwijs naar de Definities van het Virus (Intelligente Updater). De Intelligente Updater virusdefinities zijn beschikbaar: Lees "hoe te om de dossiers van de virusdefinitie bij te werken gebruikend Intelligente Updater" voor gedetailleerde instructies. 3. Om de computer op Veilige wijze of VGA wijze opnieuw te beginnen Sluit de computer en de draai van de macht. Wacht minstens 30 seconden, en begin dan de computer op Veilige wijze of VGA wijze opnieuw. Voor Windows 95..98, beginnen me, 2000, of de gebruikers XP, de computer op Veilige wijze opnieuw. Voor instructies, las het document, "hoe te om de computer op Veilige Wijze te beginnen." Voor de gebruikers van Vensters NT 4, begin de computer op VGA wijze opnieuw. 4. Om af te tasten voor en de besmette dossiers te schrappen Begin uw antivirus Symantec programma en zorg ervoor dat het wordt gevormd om alle dossiers af te tasten. Voor de verbruiksgoederen van Norton AntiVirus: Lees het document, "hoe te om Norton AntiVirus te vormen om alle dossiers af te tasten." Voor de producten van de Onderneming van Symantec AntiVirus: Lees het document, "hoe te om te verifiëren dat een Symantec het Collectieve antivirus product wordt geplaatst om alle dossiers af te tasten." Stel een volledig systeemaftasten in werking. Als om het even welke dossiers zoals besmet met W32.Erkez.D@mm worden ontdekt, klik Schrapping. 5. Om de veranderingen om te keren die aan de registratie worden aangebracht Belangrijk: Symantec adviseert sterk dat u de registratie alvorens om het even welke veranderingen in het steunt aan te brengen. De onjuiste veranderingen in de registratie kunnen in permanent gegevensverlies of bedorven dossiers resulteren. Wijzig de gespecificeerde slechts sleutels. Lees het document, "hoe te om een steun van de registratie van Vensters," voor instructies te maken. Klik Begin > Gelopen. Typ regedit Dan klik O.K.. Navigeer aan de sleutel: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run In de juiste ruit, schrap de waarde: "Wxp4" = "%System%\Norton Update.exe" Navigeer aan en schrap volgende zeer belangrijk en zijn subkeys: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wxp4 Ga de Redacteur van de Registratie weg. Begin de computer op Normale wijze opnieuw. Voor instructies, lees de sectie bij het terugkomen op Normale wijze in het document, "hoe te om de computer op Veilige Wijze te beginnen."
gratis W32.Erkez.D@mm antivirus scanner |
|