Portugál nyelvű e-mailben érkezik a Netsky féreg legújabb változata
Hogy ismerjük fel a fertőzést? |
A Netsky.ag egyik szembetűnő sajátsága, hogy elindulásakor megjelenít egy "File corrupted replace this!" üzenetet. Ha ez az üzenet megjelenik monitorunkon, akkor gépünk már megfertőződött, mivel rákattintottunk a virusos küldemény csatolmányára, és ezzel aktivizáltuk a kártevőt. |
A féreg eltávolítása manuálisan is megoldható. A számítógépet ehhez csökkentett üzemmódban kell újraindítani, majd törölni kell a Windows könyvtárából a vírust tartalmazó MsnMsgrs.exe fájlt. A munka ezzel azonban még nem ért véget, mivel a regisztrációs adatbázisban is el kell végezni a féregprogramot indító változó törlését: a HKLMSoftwareMicrosoftWindowsCurrentVersion Run kulcs alatt törölni kell az MsnMsgrs.exe változót. A rendszert ezután normál üzemmódban kell indítani, majd felkutatni, és törölni a féregprogram összes másolatát, amelyeket a Windows könyvtárában, valamint a megosztott helyi, hálózati és P2P mappákban rejtett el.