şu sıralar msn'de fink atan bir virüsün girizgah cümlesi.
kendileri irc-worm.win32.agent.a olarak da biliniyor.
insan boş bulunup gönderilen zip dosyasını açabiliyor ki, daha da boş bulunup
scr dosyasını çalıstırabiliyor. msnde online olduğunuz anda seri olarak kendini msnde bulunan kullanıcılara göndermeye başlıyor.
gelelim nasıl temizleriz, bazı arkadaşlar format atmadan temizlenemediğini iddia etse de aslında basit bir yöntemi var.
öncelikle
hijackthis çalıştırıp analiz edin.
o21 - ssodl: printers - {b8a36b07-4fd4-41d8-bf28-806e1716790b} - notiffy.dll
gibi bir key göreceksiniz. "fix" edin.
sonra,
sistemi
güvenli kipte açın.
windows\system32 altında notiffy.dll yada libwz.dll varsa silin.
bunu en etkili olarak değiştirme tarihine göre dosyaları sıralarsanız en altta görürsünüz.
sonra windows klasörü altında photoxx.zip vs. gibi ne kadar zipli dosya varsa onları da silin.
yine değiştirme tarihine göre dosyaları sıralarsanız daha rahat olur.
sonra makinanızı yeniden normal olarak başlatın.
norton antivirus ile
panda tamamen bu sınavdan kaldılar.
nod 32 kullanan arkadaşlar etkilenmedi.
bu da ek bir bilgi olsun.