W32.Welchia.Worm Removal Tool 1.06; W32.Welchia.Schlängeln Sie Entfernungswerkzeug, befreien Sie, W32.Welchia.Worm ist ein Wurm, der mehrfache Verwundbarkeiten ausbeutet, einschließlich:
, Die DCOM RPC-Verwundbarkeit (beschrieben in Microsoft-Sicherheitsbulletin MS03-026), die TCP-Hafen 135 benutzt. Der Wurm zielt ausdrücklich Windows XP auf Maschinen ab, die diese Heldentat benutzen.
, Die WebDav-Verwundbarkeit (beschrieben in Microsoft-Sicherheitsbulletin MS03-007), die TCP-Hafen 80 benutzt. Der Wurm ausdrücklich Ziele Maschinen laufender Microsoft IIS 5.0, der diese Heldentat benutzt. IIS 5.0 Wille meisten wahrscheinlich wird Systeme auf Windows 2000 gefunden.
W32.Welchia.Worm macht das folgende:
, versucht, den DCOM RPC-Fleck auf Microsofts Windows Update-Website zu laden, installieren Sie es, und rebooten Sie dann den Computer.
, Schecks für aktive Maschinen, um durch das Schicken Bitte, oder PING, das in erhöhten ICMP-Verkehr resultieren wird, einem ICMP-Echo zu infizieren.
, versucht, W32 zu entfernen.Verdammter.Wurm.
Der W32.Welchia.Wurmentfernungswerkzeug macht das folgende:
 · Terminates der W32.Welchia.Schlängeln Sie virale Prozesse.
 · Deletes der W32.Welchia.Schlängeln Sie Akten.
 · Deletes die Registraturwerte der W32.Welchia.Worm fügte hinzu.
 · Deletes die von W32 geschaffenen Dienste.Welchia.Wurm.
Note: Sie müssen administrative Rechte haben, dieses Werkzeug NT 4.0, Windows 2000 oder Windows XP auf Windows zu starten.
Wenn Sie Windows Me oder XP laufen lassen, legen Sie dann lahm, System stellt wiederher. Beziehen Sie sich auf das "System, stellen Sie Möglichkeit in Windows Me-XP" wiederher, teilen Sie später in diesem Bericht für weitere Details.
Caution: Wenn Sie Windows Me-XP laufen lassen, empfehlen wir dringend, dass Sie diesen Schritt nicht überspringen.
, doppelklicken Sie den FixWelch.exe-Akte, um das Entfernungswerkzeug zu beginnen.
, Klicken beginnt, den Prozess anzufangen, und erlaubt es dem Werkzeug dann zu laufen.
, setzen Sie den Computer fort.
, haben Sie die Leitung über das Entfernungswerkzeug, um wieder sicherzustellen, dass das System sauber ist.
, Wenn Sie Windows Me-XP laufen lassen, wieder-ermöglichen Sie dann, System stellt wiederher.
Note: Das Entfernungsverfahren ist vielleicht nicht erfolgreich wenn Windows Ich-XP System stellt wiederher, wird lahm nicht so vorher geleitet gelegt, weil Windows verhindert, stellt System davon wiederher, von äußeren Programmen modifiziert zu werden.
Wenn das Werkzeug aufgehört hat zu laufen, werden Sie zeigen eine Mitteilung sehen ob W32.Welchia.Schlängeln Sie sich, infizierte den Computer.
Kommentare
Kommentar hinzufügen