11/09/2010

dwh.exe virüsü

C: sürücüsündeki dosyaları
 
nodqq.exe
nodqq0.dll
mgking0.dll
mgking.exe
 
diğer sürücülerde
 
sürücüadı:\utcddeq.exe
sürücüadı:\dwh.exe
sürücüadı:\autorun.inf
 
başlat\çalıştır\msconfig te çalışan dosyalar
 
nod32 = nodqq.exe"
king_mg = mgking.exe

çözüm



hijackthis ve combofix programlarını kullandıktan sonra


aşağıdaki antivirüslerden herhangi biri ile tarama yapmak


Antivirüsler Bu illeti 11.07.2010  Tarihinden itibaren Virüs veya Trojan olarak algılamışlardır


Antivirüs Adı                                   Virüse Verdiği İsim
AhnLab-V3                                Trojan/Win32.OnlineGameHack
CAT-QuickHeal                          Backdoor.Rbot.jln
ClamAV                                   PUA.Packed.ASPack
Comodo                                  TrojWare.Win32.Trojan.Agent.Gen
Sunbelt                                   BehavesLike.Win32.Malware.bse (vs)

Hiç yorum yok:

Related Posts Plugin for WordPress, Blogger...