Mer virus spres via MSN. Dette viruset har endog allerede holdt på i noen måneder, men ser ikke ut til å gi seg med èn gang.
Les hva du ikke skal trykke på, og - hvis du allerede har vært så uheldig å trykke på det - hvordan du kanskje kan fjerne det.
Nytt MSN-virus
Det nyeste MSN-viruset herjer i skrivende stund alle MSN-brukere; venner sender deg en melding med en link – eller en fil – som skal se ut til å være en bildelink, men som egentlig er et virus. Vedkommende selv vet ikke nødvendigvis at personen er med å spre viruset; med èn gang du har fått det, spres det videre til alle andre i din kontaktliste.
Hvordan ser det ut?
Viruset kommer i to varianter;
- Fil – Sendes med filnavn ‘imageXX.zip’ (XX er lik to tall), eller ‘imageXX.JPG-www.photobucket.com’. Viruset defineres som Backdoor.Win32.IRCBot.ane.
- URL – Sendes som link; ‘http://photobucket.stx.nl/PICXXXX.jpg-photobucket.com’ (XXXX er fire tall). Viruset defineres som Backdoor.Win32.IRCBot.anl.
Hvordan kan det fjernes?
Hvis ditt antivirusprogram ikke klarer å ta knekken på viruset, finnes det en manuell måte å gjøre det på. ITpro garanterer dog ikke at måten vil fungere for alle, og vi tar heller intet ansvar for eventuelle feil du måtte gjøre i registeret o.l. Prosedyren krever en del teknisk kompetanse, så er du i tvil, bør du hente ekstern hjelp. Så til fremgangsmåten:
- Åpne registerredigering (Start –> Kjør –> regedit).
- Slett følgende fra registeret:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
“Volume Shadow Organizer” = “nvbsvc.exe” - Restart maskinen
- Slett filene ‘%system% vbsvc.exe’ og ‘%temp%imageXX.zip’.
- Slett følgende fra registeret:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
“Application Layer Browser”=”abgsvc.exe” - Restart maskinen
- Slett filen ‘%system%abgsvc.exe’, hvis den finnes.
Kilde: C.I.S.R.T