Προς το περιεχόμενο

blackmal sos sos


kajo

Προτεινόμενες αναρτήσεις

Δημοσ.

Πω, τρομακτικό είναι αυτό το πράγμα. Δεν έχω ιδέα αν γίνεται να επανέλθουν. Από το σάιτ της Symantec:

 

http://www.sarc.com/avcenter/venc/data/[email protected]

 

30 minutes after the worm file UPDATE.EXE is loaded into memory (which could either be when an infected computer is started up, or when the worm is executed on a computer) the worm starts checking if the computer's date is the 3rd of the month.

 

If it is the 3rd, the worm will execute it's [sic] payload, and attempt to overwrite files with the following extensions in all drives from A to Z:

 

* *.doc

* *.xls

* *.mdb

* *.mde

* *.ppt

* *.pps

* *.zip

* *.rar

* *.pdf

* *.psd

* *.dmp

 

Note: The files are overwritten with the following text:

 

DATA Error [47 0F 94 93 F4 F5]

Δημοσ.

Πράγματι, η σελίδα που βρήκα εγώ ήταν του 2004 για αυτό δεν ανέφερε τίποτε, είδες μετάλλαξη ο ιός;

 

Χοντρή ζημιά... Φίλε Kajo έπαθες μεγάλο κάζο!!

Δημοσ.

Δεν παίζει να επανέλθουν...πέρα από την γενικότερη αδυναμία της συντριπτικής πλειονότητας των anti-virus σε repair επίπεδο, από τη φύση του το worm καταστρέφει ουσιαστικά τα αρχεία σε βαθμό τέτοιο που καθιστά κάθε επαναφορά τους αδύνατη.

 

Το μόνο που μπορείς να κάνεις είναι τουλάχιστον να τον ξεφορτωθείς με το κατάλληλο removal tool.

Δημοσ.

to worm blackmal apo oti diavaza katastrefei olo ta arxeia me ta gnwsta extesion

* *.doc

* *.xls

* *.mdb

* *.mde

* *.ppt

* *.pps

* *.zip

* *.rar

* *.pdf

* *.psd

* *.dmp

* *.mp3 kai kathe 3 tou mhna xanaenergopoihtai. allia kai xwria oti uparxei se arketai morfes

  • 2 μήνες μετά...

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...