• 解决是名称为一个组很小,可下载*公用事业设计用于去除和撤消所作的改变某些病毒、特洛伊木马和蠕虫。 他们终止任何病毒的流程和重置任何注册键的病毒变化。 现有的感染可以清理迅速和容易,无论是在各个工作站和网络,有很大数量的计算机。

    Troj/Agent-ALI是一种蠕虫和因诺琴蒂研究中心后门木马为视窗平台。

    Troj/Www.-阿里蔓延到其他计算机网络通过利用共同的缓冲溢漏洞,包括RPC DCOM(MS04-012人)。

    Troj/Www.-阿里连续运行的背景,提供一个后门程序服务器,它允许远程入侵者获得和控制计算机,通过因诺琴蒂研究中心的渠道。

    Troj/Agent-ALI的功能包括接入互联网和通信的远程服务器通过HTTP。

    当Troj/Www.-阿里安装了它创造了清洁的文字的文件msguid32.dll中。

    下面的注册条目的是创造运行Troj/Agent-ALI上启动:

    HKLMSOFTWAREMicrosoftWindowsCurrentversionrun

    Microsoft IIS

    Troj/Www.-阿里试图记录的详细信息,从银行业务应用程序有关的以下网站:

    www.halifax-online.co.uk

    ibank的。巴克莱。有限的。英国

    在线。lloydstsb的。有限的。英国

    在线商务。lloydstsb的。有限的。英国

    www.ukpersonal.hsbc.co.uk

    banesnet的。银行行的。es

    外联网。银行行的。es

    电子银行的。bccbrescia的。它的

    www.bankofscotlandhalifax-online.co.uk

    oi。cajamadrid的。es

    bancae.caixapenedes.com

    banking.postbank.de

    meine.deutsche-bank.de

    myonlineaccounts2的。abbeynational的。有限的。英国

    ibank.cahoot.com

    webbank的。unqiue open plan.有限的。英国

    bancopostaonline的。poste的。它的

    网商银行。bybank的。它的

    ibank.internationalbanking.barclays.com

    welcome7的。co-operativebank的。有限的。英国

    welcome11的。co-operativebankonline的。有限的。英国

    Troj/Agent-ALI修改的主文件,以便向访问上述地点。

    Troj/Www.-阿里储存记录信息的下述干净的文本的文件,在Windows系统上的文件夹:

    abbey.dll

    bane.dll

    bankofscot.dll

    barc.dll

    barc3.dll

    bccbrescia.dll

    bybank.dll

    cahoot.dll

    caixapenedes.dll

    cajamadrid.dll

    coo11.dll

    coo7.dll

    deutchebank.dll

    halif.dll

    hsbc.dll

    lloy.dll

    posta.dll

    postbank.dll

    wool.dll

    Troj/Www.-阿里可以从窗户计算机自动与下解决的工具:

    DELFAGUI是一个消毒剂用于独立的Windows的计算机。 使用它,你必须做到以下几点:

    ■打开DELFAGUI.com 文件从你桌面上之后,下载。

    ■击开始扫描按钮。

    ■等待的过程来完成。

    ■后删除蠕虫你应该安装微软补MS04-012或者,在单个计算机,更新与所有有关的安全补丁的从窗户更新。

    DELFASFX.EXE 是自解压的归档含DELFACLI,解决命令行消毒器使用的系统管理员在窗户网络。

  • को हल करने के लिए नाम है का एक सेट, डाउनलोड Sophos उपयोगिताओं के लिए बनाया गया हटाने और पूर्ववत द्वारा किए गए परिवर्तनों कुछ वायरस, Trojans और कीड़े. वे समाप्त कर किसी भी वायरस प्रक्रियाओं और रीसेट किसी भी रजिस्ट्री कुंजियों है कि वायरस को बदल दिया है । मौजूदा संक्रमण साफ किया जा सकता है जल्दी और आसानी से, दोनों पर अलग-अलग कार्यस्थानों और नेटवर्क की बड़ी संख्या के साथ कंप्यूटर.

    Troj/Agent-अली है, एक कृमि और आईआरसी पिछले दरवाजे ट्रोजन विंडोज प्लेटफॉर्म के लिए.

    Troj/Agent-अली फैलता करने के लिए अन्य नेटवर्क कंप्यूटर का शोषण आम बफर अतिप्रवाह कमजोरियों सहित RPC-DCOM (MS04-012).

    Troj/Agent-अली पृष्ठभूमि में लगातार रन, उपलब्ध कराने के एक पिछले दरवाजे सर्वर की अनुमति देता है जो एक दूरस्थ घुसपैठिए पहुँच प्राप्त करने के लिए और कंप्यूटर पर नियंत्रण आईआरसी चैनल के माध्यम से.

    Troj/Agent-अली शामिल हैं कार्यक्षमता के लिए इंटरनेट का उपयोग और संवाद के साथ एक दूरस्थ सर्वर HTTP के माध्यम से.

    जब Troj/Agent-अली स्थापित किया गया है, यह बनाता है साफ पाठ फ़ाइल msguid32.dll है ।

    निम्न रजिस्ट्री प्रविष्टि बनाया जाता है को चलाने के लिए Troj/Agent-अली स्टार्टअप पर:

    HKLMSOFTWAREMicrosoftWindowsCurrentversionrun

    Microsoft IIS

    Troj/Agent-अली प्रयास करने के लिए लॉग विवरण बैंकिंग से संबंधित आवेदन करने के लिए निम्नलिखित साइटों:

    www.halifax-online.co.uk

    ibank.बार्कलेज.कं ब्रिटेन

    ऑनलाइन.lloydstsb.कं ब्रिटेन

    ऑनलाइन व्यापार.lloydstsb.कं ब्रिटेन

    www.ukpersonal.hsbc.co.uk

    banesnet.banesto.es

    extranet.banesto.es

    ebanking.bccbrescia.यह

    www.bankofscotlandhalifax-online.co.uk

    oi.cajamadrid.es

    bancae.caixapenedes.com

    banking.postbank.de

    meine.deutsche-bank.de

    myonlineaccounts2.abbeynational.कं ब्रिटेन

    ibank.cahoot.com

    webbank.openplan.कं ब्रिटेन

    bancopostaonline.poste.यह

    mybank.bybank.यह

    ibank.internationalbanking.barclays.com

    welcome7.co-operativebank.कं ब्रिटेन

    welcome11.co-operativebankonline.कं ब्रिटेन

    Troj/Agent-अली को संशोधित मेजबान फ़ाइल में आदेश करने के लिए पुनर्निर्देशित करने के लिए उपयोग के ऊपर साइटों.

    Troj/Agent-अली दुकानों लॉग इन जानकारी के लिए निम्न साफ पाठ फ़ाइलों Windows सिस्टम फ़ोल्डर:

    abbey.dll

    bane.dll

    bankofscot.dll

    barc.dll

    barc3.dll

    bccbrescia.dll

    bybank.dll

    cahoot.dll

    caixapenedes.dll

    cajamadrid.dll

    coo11.dll

    coo7.dll

    deutchebank.dll

    halif.dll

    hsbc.dll

    lloy.dll

    posta.dll

    postbank.dll

    wool.dll

    Troj/Agent-अली से हटाया जा सकता है Windows कंप्यूटर के साथ स्वचालित रूप से निम्नलिखित को हल उपकरण:

    DELFAGUI एक disinfector के लिए स्टैंडअलोन Windows कंप्यूटर है । यह उपयोग करने के लिए आप निम्न करने के लिए:

    ■ खुला DELFAGUI.com फ़ाइल को अपने डेस्कटॉप से इसे डाउनलोड करने के बाद.

    ■ पर क्लिक करें स्कैन शुरू बटन.

    ■ प्रक्रिया के लिए प्रतीक्षा करें पूरा करने के लिए ।

    ■ हटाने के बाद, तुम चाहिए worm स्थापित Microsoft पैच MS04-012 या, एक कंप्यूटर, अद्यतन के साथ सभी प्रासंगिक सुरक्षा पैच Windows अद्यतन से.

    DELFASFX.EXE एक self-extracting संग्रह युक्त DELFACLI, एक को हल कमांड लाइन disinfector द्वारा उपयोग के लिए प्रणाली प्रशासकों पर Windows नेटवर्क है ।

  • Resolve is the name for a set of small, downloadable Sophos utilities designed to remove and undo the changes made by certain viruses, Trojans and worms. They terminate any virus processes and reset any registry keys that the virus changed. Existing infections can be cleaned up quickly and easily, both on individual workstations and over networks with large numbers of computers.

    Troj/Delf-ALI is a worm and IRC backdoor Trojan for the Windows platform.

    Troj/Delf-ALI spreads to other network computers by exploiting common buffer overflow vulnerabilities, including RPC-DCOM (MS04-012).

    Troj/Delf-ALI runs continuously in the background, providing a backdoor server which allows a remote intruder to gain access and control over the computer via IRC channels.

    Troj/Delf-ALI includes functionality to access the internet and communicate with a remote server via HTTP.

    When Troj/Delf-ALI is installed it creates the clean text file msguid32.dll.

    The following registry entry is created to run Troj/Delf-ALI on startup:

    HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun

    Microsoft IIS

    Troj/Delf-ALI attempts to log details from banking applications related to the following sites:

    www.halifax-online.co.uk

    ibank.barclays.co.uk

    online.lloydstsb.co.uk

    online-business.lloydstsb.co.uk

    www.ukpersonal.hsbc.co.uk

    banesnet.banesto.es

    extranet.banesto.es

    ebanking.bccbrescia.it

    www.bankofscotlandhalifax-online.co.uk

    oi.cajamadrid.es

    bancae.caixapenedes.com

    banking.postbank.de

    meine.deutsche-bank.de

    myonlineaccounts2.abbeynational.co.uk

    ibank.cahoot.com

    webbank.openplan.co.uk

    bancopostaonline.poste.it

    mybank.bybank.it

    ibank.internationalbanking.barclays.com

    welcome7.co-operativebank.co.uk

    welcome11.co-operativebankonline.co.uk

    Troj/Delf-ALI modifies the HOSTS file in order to redirect access to the above sites.

    Troj/Delf-ALI stores logged information to the following clean text files in the Windows system folder:

    abbey.dll

    bane.dll

    bankofscot.dll

    barc.dll

    barc3.dll

    bccbrescia.dll

    bybank.dll

    cahoot.dll

    caixapenedes.dll

    cajamadrid.dll

    coo11.dll

    coo7.dll

    deutchebank.dll

    halif.dll

    hsbc.dll

    lloy.dll

    posta.dll

    postbank.dll

    wool.dll

    Troj/Delf-ALI can be removed from Windows computers automatically with the following Resolve tools:

    DELFAGUI is a disinfector for standalone Windows computers. To use it you have to do the following:

    ■ Open DELFAGUI.com file from your desktop after downloading it.

    ■ Click on the Start Scan Button.

    ■ Wait for the process to complete.

    ■ After removing the worm you should install the Microsoft patch MS04-012 or, on single computers, update with all relevant security patches from Windows update.

    DELFASFX.EXE is a self-extracting archive containing DELFACLI, a Resolve command line disinfector for use by system administrators on Windows networks.