לפתור עבור W32 / Anig

כלי שמסיר W32 / Anig
הורד עכשיו

לפתור עבור W32 / Anig דירוג וסיכום

פרסומת

  • Rating:
  • רישיון:
  • Freeware
  • שם המפרסם:
  • Sophos Plc
  • מערכות הפעלה:
  • Windows All
  • גודל הקובץ:
  • 75 KB

לפתור עבור W32 / Anig תגים


לפתור עבור W32 / Anig תיאור

פתור הוא השם עבור קבוצה של כלי עזר Sophos קטנים, הניתנים להורדה שנועדו להסיר ולבטל את השינויים שנעשו על ידי וירוסים מסוימים, סוסים טרויאניים ותולעים. הם לסיים את כל תהליכי וירוסים לאפס את כל מפתחות הרישום כי הנגיף השתנה. זיהומים קיימים ניתן לנקות בקלות ובמהירות, גם על תחנות עבודה אישיות על גבי רשתות עם מספר גדול של מחשבים. W32 / Anig-A היא תולעת שיכולה להתפשט על ידי העתקת עצמה מעל מניות הרשת. W32 / Anig-A יכול לשמש גם כדי לגנוב סיסמאות. W32 / Anig-A עותקים עצמה System32 באמצעות הקובץ המקורי שלה יוצר את ערך הרישום הבא כדי לרוץ על מערכת הפעלה מחדש: HKLMSoftwareMicrosoftWindowsCurrentVersionRunOsa32 W32 / Anig-A ניסיונות התפשטות ידי ההעתקה עצמה ADMIN $ למניה בשלט רחוק מכונה. W32 / Anig-A עלול לרדת קובץ DLL עם פונקציונליות keylogging שנקרא GinaDLL.DLL ו נמל פתוח 5190 על מנת לקבל פקודות מרחוק. W32 / Anig-A רושם את עצמו כשירות בשם Distributed File בקר על ידי יצירת ערכי הרישום הבא: HKLMSystemCurrentControlSetServicesdfcsvc DependOnGroup = "" DependOnService = RPCSS בקר DisplayName = קבצים מבוזרת שגיאת Control = 0x0 ImagePath = / dfcsvc ObjectName = LocalSystem התחל = 0x2 הקלד = 0x110 W32 / Anig-A עלול גם ליצור את ערכי הרישום הבאים: HKLMSoftwareMicrosoftWindows NTCurrentVersionWinlogon GinaDLL = ntgina.dll Ram32Data Ram32ID Ram32Group W32 / Anig-C היא תולעת שיכולה להתפשט על ידי העתקת עצמה מעל מניות הרשת. W32 / Anig-C יכול לשמש גם כדי לגנוב סיסמאות. W32 / Anig-C ניסיונות התפשטות ידי העתקת עצמה ADMIN $ למניה על מחשבים מרוחקים. W32 / Anig-C עלול לרדת קובץ DLL עם פונקציונליות keylogging שנקראו GinaDLL.DLL ונמל פתוח 5190 על מנת לקבל פקודות מרחוק. W32 / Anig-C היא תולעת שיכולה להתפשט על ידי העתקת עצמה מעל מניות הרשת. W32 / Anig-C יכול לשמש גם כדי לגנוב סיסמאות. W32 / Anig-C ומעתיקה את עצמה System32 באמצעות הקובץ המקורי שלה ויוצר את ערך הרישום הבא כדי לרוץ על מערכת הפעלה מחדש: HKLMSoftwareMicrosoftWindowsCurrentVersionRunOsa32 W32 / Anig-C ניסיונות התפשטות ידי העתקת עצמה ADMIN $ למניה על מחשבים מרוחקים. W32 / Anig-C עלול לרדת קובץ DLL עם פונקציונליות keylogging שנקראו GinaDLL.DLL ונמל פתוח 5190 על מנת לקבל פקודות מרחוק. בדגמים מבוססי NT של Windows, W32 / Anig-C רושמת את עצמה כשירות שנקרא עם שם תצוגה מבוזרת בקר קובץ. השירות החדש יש סוג ההפעלה של כול כך אוטומטית כי השירות מופעל באופן אוטומטי בכול פעם הפעלת Windows חדשה התחילה. ערכי רישום חדשים נוצרים מתחת הרישום הבא: HKLMSystemCurrentControlSetServicesdfcsvc W32 / Anig-C עלול גם ליצור את ערך הרישום הבא: HKLMSoftwareMicrosoftWindows NTCurrentVersionWinlogon GinaDLL ntgina.dll W32 / Anig ניתן להסיר ממחשבים של Windows באופן אוטומטי את הכלים והחלטה הבאות: מחטא Windows ANIGGUI הוא מחטא עבור מחשבי Windows עצמאיות. כדי להשתמש בו יש לבצע את הפעולות הבאות: · פתיחת ANIGGUI.com הקובץ משולחן העבודה לאחר הורדתו. · לחץ על לחצן התחל סריקה. · לחכות לתהליך כדי להשלים. קו מחטא פיקוד ANIGSFX.EXE הוא ארכיון חילוץ עצמי המכיל ANIGCLI, קו מחטא הפקודה פתרון לשימושם של מנהלי מערכת ברשתות Windows.


לפתור עבור W32 / Anig תוכנה קשורה