AION - Tıkla oyna


Kullanıcı Adı:
şifre:
şifreyi Anımsa
şifrenizi mi unuttunuz?     ÜYE OL

 Tüm Forumlar
 Genel Konular
 Yazılım & Program
 virüs
 Yeni Konu  Konuyu Yanıtla
 Yazıcı Dostu
Önceki Sayfa | Sonraki Sayfa
Yazar Önceki Konu Konu Sonraki Konu
Sayfa: / 4

superior
Üye



Turkey
İleti 215

İletim - 04/08/2004 :  23:16:48  Bilgileri Göster  Alıntı yaparak Yanıtla
This is a worm written in Visual Basic Script language (VBS). This worm spreads via e-mail and IRC (Internet Relay Chat) channels.

Being executed, the worm script creates a new script file "RUNDLL.VBS" in the Windows system folder, and modifies the system registry to execute this script upon every Windows start-up.

Then the worm displays the following message box:

This will add a shortcut to free XXX links on your desktop. Do you want
to continue?

If a user answers is "YES," the worm creates a shortcut on the desktop with URL to XXX site.

Then the worm enumerates all network drives on a computer, and copies infected script to the root directory of each network drive.

To spread via e-mail, the worm uses MS Outlook. The worm's spreading routine is very similar to a such routine in the "Melissa" virus, and works in the same way. The message with the infected worm script contains attached worm script (LINKS.VBS).

The message subject: Check this
The message body: Have fun with these links.

The "RUNDLL.VBS" script, when run creates, another script file "LINKS.VBS" in the Windows directory (LINKS.VBS is the same script as described above). Then it scans all fixed drives for folders "MIRC", "PIRCH98", "Program Files" (the folder where most Windows programs usually are installed) and also all their subfolders, and searches for the "MIRC32.EXE" or "PIRCH98.EXE" programs (popular IRC clients). If any of these programs are found, the worm creates a script file (SCRIPT.INI for MIRC or EVENTS.INI for PIRCH) that contains commands to send an infected "LINKS.VBS" to other IRC users when they join the same IRC channel to which an infected computer is connected

burda yazanları uygula ancak malesef ingilizce
Sayfanın En Üstüne Git

ALEXROSSSPIDERMAN
Üyeliği Kilitli

Turkey
İleti 0

İletim - 05/08/2004 :  12:26:44  Bilgileri Göster  Alıntı yaparak Yanıtla
FORMAT LAZIM O MAKİNEYE.
Sayfanın En Üstüne Git

Mérula Alba
Seçkin Üye



Turkey
İleti 660

İletim - 05/08/2004 :  17:33:53  Bilgileri Göster  Alıntı yaparak Yanıtla
ewet programı çalıştırdım ama hala virüs var. sanırım tek çarem format atmak. söylediğiniz her şeyi yaptım. yaptığım değişiklikleri kaydetmek dışında.bunu nasıl yapacağımı bilmiyorum. bir de virüs programım 4 dosyayı karantinaya almış.her scan edişimde de karantinadaki dosya sayısı artıyor. bu virüs windows 95/98/2000 için yapılmış nasıl oluyor da xp de faaliyet gösterebiliyor.şimdi bu adi vürüs pc deki dosyalara bulaşıyor mu yani?bir sorum daha var: önemli dosyaları nasıl yedekleyeceğim?yedekleme nasıl yapılıyor?tüm yardımlarınız için teşekkürler

- How many did you fall in love before me?
- None!
- And after me?
- None!
Tristan&Isolde
Sayfanın En Üstüne Git

superior
Üye



Turkey
İleti 215

İletim - 05/08/2004 :  22:51:29  Bilgileri Göster  Alıntı yaparak Yanıtla
win2000, xp ve nt birbirine yakın sistemlerdir. yedekleme konusunda birşey söyleyemeyeceğim ayrıca bomex orada virüsün bilgisayardaki dosyaları da var
Sayfanın En Üstüne Git

Mérula Alba
Seçkin Üye



Turkey
İleti 660

İletim - 06/08/2004 :  17:32:28  Bilgileri Göster  Alıntı yaparak Yanıtla
ok.yardımlarınız için teşekkürler.

- How many did you fall in love before me?
- None!
- And after me?
- None!
Tristan&Isolde
Sayfanın En Üstüne Git
Sayfa: / 4 Önceki Konu Konu Sonraki Konu  
Önceki Sayfa | Sonraki Sayfa
 Yeni Konu  Konuyu Yanıtla
 Yazıcı Dostu
Hızlı Geçiş:

0.05 Snitz Forums 2000