Zoeken:               HOME | NIEUWS | TOOLS | LINKS | FAQ | NIEUWSBRIEF | SHOP

    W32.Tzet.Worm

Aliassen: WORM_TZET.A

Eigenschappen

Tzet is een worm die zich zal proberen te installeren op systemen waar makkelijk toegang tot te krijgen is. De worm maakt namelijk gebruik van een lijst met wachtwoorden die één voor één op het systeem geprobeerd worden om op die manier in te loggen op het systeem.

Overigens kunnen mensen die gebruik maken van de besturingssystemen Windows 95, 98 en Me opgelucht adem halen want gezien de manier van verspreiden zullen deze besturingssystemen geen hinder van de worm ondervinden.

Nadat de worm op het systeem is geïnstalleerd zullen anderen verbinding kunnen maken met je pc en een eventuele besmetting is te herkennen aan de aanwezigheid van het bestand 'iglmtray.exe' in de map /system.



Verwijder instructie's

1 - Zorg er voor dat je virusscanner up to date is en dat hij zo staat ingesteld dat hij in alle bestanden zoekt.

2 - Gebruikers van Windows Me en Windows XP moeten (tijdelijk) de optie Systeem Herstellen uit zetten. Hoe dat precies in zijn werk gaat kun je lezen door hier te klikken.

3 - Start de pc op in de veilige modus.

4 - Door op Start en Programma's te klikken kun je in de meeste gevallen de virusscanner starten. Draai een volledige systeemscan en verwijder alle geïnfecteerde bestanden die gevonden worden.

5 - Pas het register aan door op 'start' te klikken en daarna op 'uitvoeren'. Type dan in de balk het woord 'regedit' (zonder de ' tekens) en druk dan op 'enter'. De register editor zal dan openen en je moet op zoek naar de sleutel

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Door de sleutel aan te klikken met de linker muisknop kun je aan de rechterkant van het scherm de waarden zien die in de sleutel zitten en je moet dan de waarde verwijderen die verwijst naar het bestand 'iglmtray.exe'. Dit kun je doen door de waarde aan te klikken met de rechter muisknop en daarna te klikken op 'verwijderen'. Sluit nu de register editor

6 - Sluit alle programma's af, start de pc opnieuw op en draai nogmaals een volledige systeemscan om te controleren of het virus daadwerkelijk is verwijderd.



Maatregelen

Zorg voor goed wachtwoord wat niet zomaar te raden is, zodat deze worm niet zomaar kan inloggen op je systeem.




Copyright 2006 Virushelp