Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

W32.Welchia.Worm

[es] :: Zaštita :: W32.Welchia.Worm

[ Pregleda: 2763 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

GMC
Selo Veselo

Član broj: 11492
Poruke: 338
*.as54.tz.bih.net.ba.



Profil

icon W32.Welchia.Worm13.09.2003. u 09:58 - pre 234 meseci
Dali neko zna kako efikasno da se ukloni ovaj dosadnjakovic.
Pokusao sam sa symantec FixWelch i on kaze da ga je izbrisao ali kad ponovo dodjem na net nakon nekoliko minuta opet se pojavi onaj glupi prozorcic sto mi odbrojava minutu prije nego mi restartuje racunar.
Vijerujem da i ostali imaju slican problem i ako je neko efikasno uspio da rijesi ovaj problem neka mi javi molm vas!!!
Ajd Zdravo
 
Odgovor na temu

preki
Prerad Bojan
Beograd

Član broj: 409
Poruke: 291
*.ptt.yu



+1 Profil

icon Re: W32.Welchia.Worm13.09.2003. u 12:13 - pre 234 meseci
Citat:
GMC:
Dali neko zna kako efikasno da se ukloni ovaj dosadnjakovic.
Pokusao sam sa symantec FixWelch i on kaze da ga je izbrisao ali kad ponovo dodjem na net nakon nekoliko minuta opet se pojavi onaj glupi prozorcic sto mi odbrojava minutu prije nego mi restartuje racunar.
Vijerujem da i ostali imaju slican problem i ako je neko efikasno uspio da rijesi ovaj problem neka mi javi molm vas!!!


Pozdrav zemljak.
Ja sam ga uklonio sa FixWelch-om, ali procedura je sledeca.
U direktorijumu windows/system32 se nalazi novi dir koji je ovaj crv napravio i zove se WINS (mislim da je ovaj ili WIAS), i u njemu su samo dva fajla "dllhost.exe" i "svchost.exe". To su zarazeni fajlovi koje je welchia prekopirao ovde i koristi ih za slanje sebe dalje po Internetu. Velicina tih fajlova je veca nego nezarazenih.
Znaci odes u "Task Manager" (ctrl+alt+del) i uklonis (end program) "dllhost.exe" i "svchost.exe". Dllhost je samo jedan, a svchost-ova ima nekoliko. Pogledas tamo koji svchost.exe ima najveci "Mem. Usage" u uklonis njega.
Zatim pokreni FixWelch i pogledaj na kraju da li je uklonio onaj dir (WINS) iz system32 direktorijuma, ako slucajno nije, obrisi ga ti rucno.
Resetuj racunar i "dva put nista je nista, znaci crva nije ni bilo" :o))

pozZ_

"Black holes are where God divided by zero."
- Steven Wright
 
Odgovor na temu

[es] :: Zaštita :: W32.Welchia.Worm

[ Pregleda: 2763 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.