Re: Worm/BadTrans!

From: pp21 (pp21@mail.cz)
Date: 30. 11. 2001, 13:29 CET


> ... Nakazeny soubor je kernel32.dll a nejde vylecit ...

BadTrans je na vyleceni velice jednoduchy:

Nejedna se o kernel32.dll, ale o kernel32.exe. A pokud se nepletu, tak
kernel32.exe vubec neni soucasti systemu, je to jen vyplod tohoto
viru. Ale radeji si to nekde prover. Ja uz ho par lidem natvrdo smazal
a system bezu uplne normalne.
Pak je jeste treba smazat KDLL.DLL a CP_25389.NLS (to je databaze
stisknutych klaves. Z registru (RunServicesOnce nebo tak neco)
odstranit zaznamy odkazujici se na kernel32.exe. Pak jeste pro jistotu
smaznout Temporrary intrenet files, ujistit se, ze e-mail s tim virem
je smazanej a je hotovo.

Uz zbyva jen zazaplatovat IE, aby se to priste samo nespustilo...

-pp21-



This archive was generated by hypermail 2.1.2 : 30. 11. 2001, 13:34 CET