Bilinen Adı: AMVO.EXE
Virus Adi: W32/SillyFDC-BR
W32/SillyFDC-BR windows platformunda çalışan bir tür solucandır. W32/SillyFDC-BR çalıştığında
kendinin bir kopyasını <System> klasörüne amvo.exe olarak kopyalar.
Kayıt defterine
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
amva
<System>\amvo.exe
degerini girer.
Ayrıca W32/SillyFDC-BR kendinisini "asdcvb",tanım "asdcvb" , Başlangıç türü otomatik, olarak windows hizmetlerine
ekler.
Sisteme takılı taşınabilir sürücülere (USB disk,stick gibi) kendisinin bir kopyasını oluşturur ve
bu sayede kendisini başka sistemlere yayar.
AMVO.EXE ayrıca şu dosya isimlerini kullanabilir :
HELP[1].EXE
84574796.DAT
HELP.EXE
22WCB21O.EXE
50695055.SVD
48841426.DAT
HELP[3].EXE
01980317.EXE
02507904.EXE
HELP[2].EXE
N1DEIECT.COM
50150025.EXE
83552644.EXE
82025395.DAT
SAMPLE.COM
50440177.DAT
07862934.SVD
27320641.EXE
YLR.EXE
HELP.EXE.TMP
33696698.EXE
45661038.EXE
22382451.SVD
59059933.EXE
64971974.EXE
X.COM
DPTTWO~1.COM
XP19.COM
85702547.SVD
00541737.DAT
55972401.COM
NIDEIECT.COM
79837464.SVD
MGG.EXE
38254215.DAT
29276564.COM
36898313.DAT
NASIL TEMİZLENİR?
ComboFix programı bu virusu başarı ile temizlemektedir. Aşadaki linklerden birinden bu programı temin edebilirsiniz. ComboFix dosyasını masaüstüne kaydedin ve mutkala masa üstünden çalıştırın. Programı çalıştırmadan önce kullandiginiz usb taşınabilir diskler sistemde takılı olmalıdır. comboFix kullanımı basittir. Masaüstüne kaydettiginiz dosyayı iki kere tıklayrak calistirin.
Link 1
Link 2
Link 3