Discussie is gesloten 
 
Waardering:
  • 0 stemmen - gemiddelde waardering is 0
  • 1
  • 2
  • 3
  • 4
  • 5
Hoe de P2P-Worm.Alcan - Alcra worm te verwijderen
26-11-2007, 00:42 (Dit bericht is het laatst bewerkt op 06-08-2008 om 16:19 door Ton52.)
Bericht: #1
Hoe de P2P-Worm.Alcan - Alcra worm te verwijderen
Hoe de P2P-Worm.Alcan - Alcra worm te verwijderen

Lees hier voor meer info:
http://vil.nai.com/vil/Content/v_133690.htm

Symptomen zijn dat je P2P programma niet meer kan afgesloten worden, het herstart meteen. Dit vooral in geval van Limewire.
Deze worm verspreidt zich dus via p2p en gaat een heleboel zip bestanden gaan plaatsen in de %shared% map. Dus, de map die je hebt aangegeven in je p2p programma waar je je bestanden gaat downloaden/delen.

Verwijderinstructies

Download Brute Force Uninstaller.
Unzip/pak het uit naar zijn eigen map op je C:\ (c:\BFU).
Lees hier hoe je op de juiste wijze moet unzippen/uitpakken

Start the Brute Force Uninstaller door te dubbelklikken op BFU.exe

Naast 'scriptfile to execute'-venster zal je een klein icoontje zien: [Afbeelding: bfuicon.JPG]
Klik op dat icoontje en een nieuw venster zal openen.
Bovenaan zie je staan: 'Please enter the full URL to the sript you want to execute'
In het venster kopieer en plak je volgende url:

http://metallica.geekstogo.com/alcanshorty.bfu

Klik OK
Daarna klik je execute in Brute Force Uninstaller.
Dit zal de tool starten.
Wacht tot je de boodschap complete script execution te zien krijgt en klik daarna op OK.
Klik exit om het programma te beëindigen.

Indien na het klikken op 'execute' niks wordt uitgevoerd dan is hoogstwaarschijnlijk het script afwezig. In dit geval zal je het script manueel moeten downloaden van bovenstaande url.
Rechtsklik erop en kies voor 'opslaan als'. Plaats dan het script alcanshorty.bfu in de BFU-map.
Open daarna opnieuw BFU.exe en naast het 'scriptfile to execute' venster klik je op het map-icoontje.
Blader van daaruit naar alcanshorty.bfu en klik op OK. Klik daarna op 'execute'.


Daarna, zorg ervoor dat je Antivirus Scanner up to date is en laat het een volledige scan doen om de geïnfecteerde bestanden uit je %shared% map te verwijderen.

---------------------------------

De infectie zou nu verwijderd moeten zijn.

Indien dit niet het geval is, registreer je op dit forum en klik daarna op deze link om je HijackThislog te plaatsen. Geef een duidelijke omschrijving in de titel en je bericht welk probleem je hebt. Dan zal iemand je zo snel mogelijk helpen.
Voor instructies in verband met HijackThis, lees hier.

Copyright © BlueMedicine.be
Gelieve bovenstaande info niet te kopieren zonder toestemming of verwijzing

Microsoft MVP - Consumer Security [Afbeelding: mvp.gif]
Director of Research @ Malwarebytes [Afbeelding: mbammini.png]
AntispywareScanners---Antivirus Scanners---Firewalls---Online Scanners---Preventie---Help! Mijn computer is traag!---Mijn Blog---Volg me op Twitter.

[Afbeelding: MiekiemoesBlog.2.gif]
De website van deze gebruiker bezoeken Alle berichten van deze gebruiker zoeken
Discussie is gesloten 


Ga naar locatie:


Gebruikers die deze discussie lezen: 1 gast(en)