Punto informatico Network
Canali
20080921155043_124123083_20080921155024_1117647788_jailed_mule.jpg

Worm.Archivarius, strani archivi nei download di eMule

28/03/2008
- A cura di
Sicurezza - Se, all'improvviso, vi siete ritrovati con migliaia di archivi nella cartella "Incoming" di eMule, è tutta opera di Worm.Archivarius...

Tag

Passa qui con il mouse e visualizza le istruzioni per utilizzare i tag!

download (1) , emule (1) , archivi (1) .

Valutazione

  •  
Voto complessivo 5 calcolato su 308 voti

Ultime operazioni

Al riavvio, il problema dovrebbe essersi risolto. Rimangono comunque alcune tracce del worm nel computer.

Per prima, cosa portiamoci nella cartella Incoming di eMule e cancelliamo tutti gli archivi creati dal trojan. Dato che questi sono davvero molto numerosi, il lavoro dovrà essere minuzioso.

Cancelliamo poi i valori che erano stati creati per eseguire in avvio i due file infetti. Portiamoci quindi nel Registro Configurazione di Sistema (Start --> Esegui --> regedit) e navighiamo fino alla seguente chiave:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

Quindi cancelliamo i valori NTSpool e Windows Security Tool visibili nella colonna di destra:

Archivarius_3.JPG

Conclusioni

Come visto nelle immagini precedenti, la maggior parte degli antivirus rileva ormai tutti i file infetti, compreso quello che genera l'infezione. In ogni caso, ricordiamoci di far sempre scansionare i file scaricati da Internet con il nostro antivirus, e, se il file non ci convince, passiamo ad un controllo più accurato. Se necessario, cestiniamo subito il file.

Iscriviti gratuitamente alla newsletter, e ti segnaleremo settimanalmente tutti i nuovi contenuti pubblicati su MegaLab.it!

 

Segnala ad un amico

Tuo nome Tuo indirizzo e-mail (opzionale)
Invia a:
    Aggiungi indirizzo email
    Testo

    © Copyright 2024 BlazeMedia srl - P. IVA 14742231005

    • Gen. pagina: 1.55 sec.
    •  | Utenti conn.: 351
    •  | Revisione 2.0.1
    •  | Numero query: 42
    •  | Tempo totale query: 0.13