Új hozzászólás Aktív témák
-
Gh0sT
addikt
Nagy hirtelen ezt találtam:
W32/Agobot-AA is a network worm which also allows unauthorised remote access to the computer via IRC channels.
W32/Agobot-AA is capable of spreading to computers on the local network protected by weak passwords.
The worm copies itself to the Windows System folder as Lsas.exe and creates the following registry entries, so that Lsas.exe is run automatically each time Windows is started:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Windows Explorer= LSAS.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
Windows Explorer= LSAS.exe
Each time W32/Agobot-AA is run the worm attempts to connect to a remote IRC server and join a specific channel.
W32/Agobot-AA then runs continuously in the background, allowing a remote intruder to access and control the computer via IRC channels.
Első blikkre nem ez felel az újraindításokért. Lesz ott szvsz más is. A biztonság kedvéért én adnék a gépnek egy Spybot Search & Destroyt, egy Hijack This-t, egy Ad Aware-t, és egy CW Schredder-t.
[Szerkesztve]Soha nem késő, hogy azzá válj, aki lehettél volna.
-
Tuudoorkaa
csendes tag
Ravasz egy probléma!
Nekem ugyan ilyen gondom még nem volt de csak egy valami ami emlékezhet a vírusodra a registry! Írd be a windows commanderbe az alsó sorba hogy regedit - entert nyomj. Aztán a regedit keresőjébe írjad az ominózus vírusod nevét. Ha rátalálsz arra hogy mi hivatkozik rá, akkor töröld! Általános javítási metódus ez, mindenkinek propagáld!
Csocsi!
Új hozzászólás Aktív témák
- iPad Air 5 64GB M1 WIFI (kék)
- iPhone 14 Pro Max 128gb, makulátlan,garanciális, független
- ASUS H97-PRO alaplap 1150 Intel H97 lapkakészlet, 4xDDR3, SATA 3.0, HDMI, M.2 SSD foglalat
- Macbook Pro 16.2" M1 PRO 10C/16C 16GB - 1TB Magyar billentyűzet - Garanciális 2025.08.04.-ig
- Sharkoon TG5 számítógép ház Corsair HX650 tápegységgel eladó
Állásajánlatok
Cég: Alpha Laptopszerviz Kft.
Város: Pécs
Cég: Promenade Publishing House Kft.
Város: Budapest