22 Сентября 2024
search

Не валяйте Дурова

Новости все материалы

Больше новостей


Архив материалов

   
ПН ВТ СР ЧТ ПТ СБ ВС
Реклама от YouDo
erid: LatgBUeC9
youdo.com


Imperial & Legal - получение гражданства и резидентства за инвестиции, а также иммиграция в Великобританию

Наука и техника Россия

В сети появилась еще одна модификации интернет-червя Bagle - I-Worm.Bagle.au

"Лаборатория Касперского" сообщает о появлении в сети еще одной модификации интернет-червя Bagle - I-Worm.Bagle.au.

Данная модификация ничем не отличается по своим функциям от задетектированной 29 октября утром версии Bagle.at, однако для упаковки основного исполняемого файла в версии "au" применена иная программа-упаковщик.

Интернет-червь, распространяющиеся во вложениях в зараженные электронные письма, а также через файлообменные сети.

По своим функциям полностью идентичен варианту I-Worm.Bagle.at. Отличается от него лишь версией примененной при создании червя программы-упаковщика PeX.

Удаление I-Worm.Bagle.au

  1. Перезагрузите компьютер в "безопасном режиме" (в самом начале загрузки компьютера нажмите и удерживайте F8, а затем выберите пункт Safe Mode в меню загрузки Windows).

  2. Удалите из системного каталога Windows следующие файлы:

    wingo.exe
    wingo.exeopen
    wingo.exeopenopen
  3. Удалите из системного реестра следующую запись:

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
     "wingo"="%system%\wingo.exe"
  4. Перезагрузите компьютер и убедитесь, что вы удалили все зараженные письма из всех почтовых папок.


 

Теги:


Если вы заметили ошибку в тексте, выделите её и нажмите Ctrl + Enter

Архив материалов

   
ПН ВТ СР ЧТ ПТ СБ ВС


Архив материалов

   
ПН ВТ СР ЧТ ПТ СБ ВС