|
Virus | Spyware
|
||
![]() |
||
|---|---|---|
|
|
AididÀ l'aide de ces sites Web, vous pouvez écarter le virus Aidid:
écarter Aidid virusW32.Aidid est un virus qui toutes les archives dans l'impulsion de A avec une copie de de lui-même. Quand on exécutera W32.Aidid, il y a le suivant : Copies lui-même comme %System%\SYSMON32.exe. Note : %System% est variable qui renvoie à la chemise du système. Par défaut celui-ci est C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000), ou C:\Windows\System32 (Windows.xp). Il ajoute la valeur : "SystemMonitor"="%System%\SYSMON32.exe" ; à la clé du registre : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run pour exécuter le virus chaque fois Windows commence. Il cherche l'impulsion de A pour archives et les il avec une copie de de lui-même. Le virus ajoute aussi l'exe.exe double de l'extension au nom des archives. Conséquemment, tout le contenu original des archives sera perdu. Il crée les archives de texte A:\i.did. La réponse de la sécurité de Symantec encourage à tous les utilisateurs et administrateurs qui adhèrent à la sécurité de base suivante les prácticas" "mejores ; : Donnez retour éteint et enlevez aux services inutiles. Par défaut, beaucoup de systèmes opérationnels installent les services auxiliaires qui ne sont pas critiques, par exemple un ftp server, telnet, et un employé du Web. Ces services sont des avenues de l'attaque. S'ils sont enlevés, les menaces mélangées ont moins d'avenues de l'attaque et vous avez peu de services à maintenir à travers des mises à jour de le répare. Si une menace mélangée explose quelques ou davantage de services de réseau, déclarez incapable, ou bloquez l'accès, à ces services jusqu'à ce qu'il soit appliqué un je répare. Maintenez toujours ses niveaux de le je répare mis à jour, spécialement dans les ordinateurs que reçoivent des services publics et ils sont accessibles à travers le coupe-feu, comme HTTP, ftp, courrier, et services du DNS (par exemple, tous les ordinateurs windows-based doivent avoir le paquet actuel du service installé). En outre, appliquez s'il vous plaît toute mise à jour de la sécurité qui est mentionnée dans cette histoire, dans des bulletins confiés de la sécurité, ou à des emplacements du Web du vendeur. Faites accomplir une politique du mot de passe. Les mots de passe complexes rendent difficile à crevasser des archives du mot de passe dans les ordinateurs difficiles. Ceci aide à prévoir ou à limiter des dommages quand on compromettra un ordinateur. Formez son employé de de ce qui est email pour bloquer ou pour enlever ce qui est email qui contient les accessoires des archives qui sont communément utilisés pour séparer des virus, comme archives des vbs, du bat, de l'exe, du pif et du scr. Isolez les ordinateurs infectés rapidement pour éviter plus loin le compromis de son organisation. Effectuez une analyse légiste et restaurez les ordinateurs en utilisant des moyens confiés. Formez aux employés pour ne pas ouvrir les accessoires à moins qu'ils ne les disposent. Aussi, n'exécutez pas le software qui est déchargé de l'Internet à moins qu'il n'ait été exploré pour les virus. Visiter simplement un emplacement difficile du Web peut causer l'infection si certaines vulnérabilités du browser ne sont pas réparées. Les instructions suivantes appartiennent à tous les produits actuels et récents de l'antivirus de Symantec, y compris les lignes de produits de Symantec AntiVirus et de Norton AntiVirus. Déclarez incapable le Restore du Système (Windows Moi/XP). Mettez à jour les définitions du virus. Fonctionnez une exploration complète du système et supprimez toutes les archives détectées comme W32.Aidid. Supprimez la valeur qui a été ajouté au registre. Pour les détails spécifiques dans chacun de ces pas, lisez les instructions suivantes. 1. pour déclarer incapable le restore du système (Windows Moi/XP) Si vous fonctionnez Windows mo'ou Windows.xp, nous recommandons que vous donnez retour temporairement éteint à restore du système. Windows Moi/XP utilise cette caractéristique, qui est permis par le défaut, pour restaurer les archives dans son ordinateur au cas 0ù ils sont endommagés. Si un virus, un ver, ou un Trojan infecte un ordinateur, le restore du système peut soutenir le virus, le ver, ou le Trojan dans l'ordinateur. Windows prévoit des programmes extérieurs, y compris des programmes de l'antivirus, de restore de modification du système. Par conséquent, les programmes de l'antivirus ou les outils ne peuvent pas enlever des menaces dans la chemise du restore du système. Conséquemment, le restore du système a le potentiel de restaurer un dossier infecté dans son ordinateur, y compris ensuite vous ayez nettoyé les archives infectées du reste de localisations. Aussi, une exploration du virus peut détecter une menace dans la chemise du restore du système bien que vous ayez enlevé la menace. Pour les instructions dans comment donner retour éteint à restore du système, lisez sa documentation de de Windows, ou d'un des articles suivants : "cómo déclarer incapable ou permettre Windows je restore du sistema" ; "cómo donner retour éteint ou tourner à restore du système de Windows.xp" ; Note : Quand ils le mettront un terme totalement la procédure de retraite et sont satisfait que la menace a été enlevé, tu permets à nouveau le restore du système par après les instructions dans les documents déjà mentionnés. Pour l'information additionnelle, et un alternative à déclarer incapable Windows restore du système, voit l'article de la base de connaissance de Microsoft, les "herramientas d'Antivirus ne peut pas nettoyer des archives infectées en _ la chemise du restore, " ; identification de l'article : Q263455. 2. pour mettre à jour les définitions du virus la réponse de la sécurité de Symantec prouve complètement toutes les définitions du virus pour la garantie de qualité avant qu'ils soient fixés à nos employés. Il y a deux manières d'obtenir les définitions les plus récentes que le virus : LiveUpdate de fonctionnement, qui est la manière la plus facile à obtenir des définitions du virus : Ces définitions du virus sont fixées aux employés de LiveUpdate une fois que chaque semaine (généralement mercredi), à moins qu'il n'y ait l'important bourgeon du virus. Pour être déterminé si les définitions pour cette menace sont disponibles par LiveUpdate, renvoyez aux définitions du virus (LiveUpdate). Décharger les définitions en utilisant l'Updater intelligent : Les définitions intelligentes du virus d'Updater sont quotidiennement fixées. Vous devez décharger les définitions de l'emplacement du Web de la réponse de la sécurité de Symantec et les installer manuellement. Pour être déterminé si les définitions pour cette menace sont disponibles par l'Updater intelligent, renvoyez aux définitions du virus (Updater intelligent). Les définitions intelligentes du virus d'Updater sont disponibles : Lu "cómo mettre à jour la définition du virus il archive avec l'Updater inteligente" ; pour les instructions détaillées. 3. pour explorer pour et supprimer les archives infectées Commence son programme de l'antivirus de Symantec et il ait cerciórese de duquel il est formé pour explorer toutes les archives. Pour les produits de consommation de Norton AntiVirus : Lisez le document, "cómo former Norton AntiVirus pour explorer tous les archivos." ; Pour les produits de l'entreprise de Symantec AntiVirus : Lisez le document, "cómo vérifier qu'un produit corporatif de l'antivirus de Symantec est fixé pour explorer tous les archivos." ; Fonctionnez une exploration complète du système. Si quelques archives sont détectées selon ce qui est infecté avec W32.Aidid, annulation de le je étudie. Note : Si son produit de l'antivirus de Symantec divulgue qu'il ne peut pas supprimer un dossier infecté, Windows peut utiliser les archives. Pour fixer ceci, fonctionnez l'exploration en manière sûre. Pour les instructions, lisez le document, "cómo allumer l'ordinateur en manière seguro." ; Une fois que vous ayez recommencé en manière sûre, fonctionnez l'exploration autre fois. (après qu'on supprime les archives, vous pouvez laisser l'ordinateur en manière sûre et procéder avec la section 4. Quand on fera cela, recomience l'ordinateur en manière Normale.) 4. pour supprimer la valeur du registre Important : Symantec recommande fortement que vous soutenez le registre avant d'effectuer quelqu'un des changements à à lui. Les changements incorrects au registre peuvent donner lieu à perte permanente des données ou à archives corrompues. Modifiez les clés spécifiées seulement. Lisez le document, "cómo faire une réserve du registre de Windows, " ; pour les instructions. Chasque le Début Fonctionné. Dactylographiez le regedit Alors chasque TRÈS BIEN. Naviguez à la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Dans le cristal droit, supprimez la valeur : "SystemMonitor"="%System%\SYSMON32.exe" ; Sortez du rédacteur du registre.
antivirus scanner gratuit pour W32.Aidid |
|