Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Если хочешь быть здоров - защищайся!


Информационный Канал Subscribe.Ru Новый модный поиск - www.lycos.ru


БЕСПЛАТНОЕ ЛЕКАРСТВО ВСЕМ КОМПЬЮТЕРАМ, ПАВШИМ ЖЕРТВОЙ ЧЕРВЯ W32/Klez.I.

www.pandasoftware.com, www.viruslab.ru

Техническая лаборатория компании Panda Software сообщает о том, что бесплатная
утилита для лечения компьютеров, зараженных червем W32/Klez.I, доступна на сайте
http://www.panfasoftware.com.
Уровень угрозы, распространения и повреждений, на которые способен  W32/Klez.I,
оценивается специалистами “PANDA SOFTWARE” в 4 балла по 5-бальной системе. Основная
характеристика :W32/Klez.I - червь массового поражения, написан на языке Visual
C++, рассылает себя всем адресатам из Адресной Книги Windows (WAB) в сообщениях
с различными характеристиками.Червь использует уже известную дыру в Internet
Explorer, благодаря которой он может запускать вложенные файлы при открытии или
просмотре зараженного письма в окне Быстрого Просмотра Outlook.
Дополнительную информацию об этой дыре и соответствующую заплатку к ней можно
получить на сайте Microsoft:
http://www.microsoft.com/technet/security/bulletin/MS01-020.ASP
Для того, чтобы узнать, заражен ли компьютер, необходимо проверить:
1) наличие файлов:
C:\WINDOWS\SYSTEM\WINK*.EXE
С произвольным именем (из 4 цифр и 3 букв) и расширением EXE в папе Program Files.
2) наличие следующих записей в реестре Windows:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\WINxx=%system%/WINxx.EXE
(где WINxx и WINxx.EXE ссылаются на созданный червем файл)
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Wink*
(в ОС Windows 2000 и Windows XP)
Как вылечить  компьютер?
Если Вы получили по электронной почте данного червя и антивирусной программе
удалось его обнаружить, удалите это письмо из папок Inbox (Входящие) и Deleted
Items (Удаленные).
Для того, чтобы вылечить компьютер, зараженный W32/Klez.I, следуйте следующим
инструкциям:
·Удалите в реестре Windows следующую запись:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\WINxx=%system%/WINxx.EXE
·Если Вы работаете в Windows 2000 или Windows XP, удалите из реестра запись:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Wink*
·Обновите антивирусную программу самыми последним антивирусными базами (PAV.SIG).
Выполните полную проверку компьютера антивирусной программой или с помощью онлайнового
антивируса Panda ActiveScan http://www.viruslab.ru, а затем удалите файлы, в
которых обнаружен данный червь.

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное