W32 Outil de suppression EMM NIMDA

w32.nimda.e@mm Tool de suppression 1.0.0 Symantec a fourni un outil pour éliminer les infections de W32.NIMDA.E@mm
Télécharger maintenant

W32 Outil de suppression EMM NIMDA Classement & Résumé

Publicité

  • Rating:
  • Licence:
  • Freeware
  • Nom de l'éditeur:
  • Symantec Corporation
  • Systèmes d'exploitation:
  • Windows All
  • Taille du fichier:
  • 449 KB

W32 Outil de suppression EMM NIMDA Mots clés


W32 Outil de suppression EMM NIMDA La description

Symantec a fourni un outil pour éliminer les infections de w32.nimda.e@mm Symantec a fourni un outil pour éliminer les infections de w32.nimda.e@mm Cet outil est conçu pour éliminer les infections de w32.nimda.e@mm. Il ne supprimera pas les infections de w32.nimda.a@mm. Si vous devez supprimer une infection W32.NIMDA.A@mm, obtenez l'outil de suppression W32.NIMDA.A@mm. L'outil de suppression W32.NIMDA.E@mm procède aux éléments suivants: Termine tous les processus associés au virus. Terminez le processus Explorer.exe et relance-le. Le virus s'injecte de l'explorateur.exe, ce qui rend cette étape nécessaire. Pour cette raison, vous pouvez voir le flash de bureau (ceci est le comportement attendu). Détecte tous les types d'infections w32.nimda.e@mm. Répare ces fichiers pouvant être réparés. Supprime les fichiers .ML, .nws, .doc et .txt qui ont été détectés comme infectés. Remarque: l'outil ne supprimera pas les fichiers .EML dans des cas où l'extension n'est pas l'une des quatre mentionnées ci-dessus. Par exemple, un fichier avec la double extension .eml.BAD ne sera pas supprimé. Vous devez supprimer manuellement ces fichiers. Réparations du fichier System.ini en supprimant les modifications apportées à la coque = ligne. Supprime le compte invité du groupe administrateur et désactive le compte invité dans le groupe des invités. Répare plusieurs infections HTML. Renvoie des lecteurs et des dossiers partagés aux paramètres de sécurité par défaut. Commutateurs de ligne de commande disponibles dans cet outil: / NofixShare - Désactive la réparation des actions (l'utilisation de cet interrupteur n'est pas recommandée). / NOFIXREG - désactive la réparation du registre (l'utilisation de cet interrupteur n'est pas recommandée). / Silencieux, / s - active le mode silencieux. / LOG = - Crée un fichier journal où est l'emplacement dans lequel stocker la sortie de l'outil. / Rwpwd = - Applique ce mot de passe aux parts de lecture / écriture de Windows 9X / Ropwd = - Appliquez ce mot de passe sur les actions en lecture seule sur Windows 9x / MARCHÉS - SCAN SCAN MARCHÉ DES DISTRICTEURS DE NATIONAUX. Une fois qu'un système a été attaqué par w32.nimda.e@mm, il est possible que l'ordinateur ait été accessible à distance par un utilisateur non autorisé. Pour cette raison, il est impossible de garantir l'intégrité d'un système qui a eu une telle infection. L'utilisateur distant aurait pu apporter des modifications au système, y compris sans toutefois s'y limiter: Voler ou modifier des mots de passe ou des fichiers de mot de passe Installation du logiciel hôte de connectivité à distance, également appelé BackFoors Installation du logiciel de journalisation de Keystroke Configuration des règles de pare-feu Voler des numéros de carte de crédit, des informations bancaires, des données personnelles, etc. Suppression ou modification des fichiers Envoi d'un matériau inapproprié ou même incriminant du compte de messagerie du client Modification des droits d'accès sur les comptes d'utilisateurs ou les fichiers Suppression d'informations de fichiers journaux pour masquer ces activités Si vous devez être certain que votre organisation est sécurisée, vous devez réinstaller le système d'exploitation et restaurer des fichiers d'une sauvegarde effectuée avant l'infection et modifier tous les mots de passe pouvant avoir été sur les ordinateurs infectés ou accessibles. à partir de cela. C'est le seul moyen de faire en sorte que vos systèmes soient en sécurité. Pour plus d'informations sur la sécurité de votre organisation, contactez votre administrateur système. Exigences: Vous devez disposer de droits d'administration pour exécuter cet outil sur Windows NT, Windows 2000 ou Windows XP.


W32 Outil de suppression EMM NIMDA Logiciels associés