Select the product you need help with
Narzędzie do wykrywania i usuwania ładunku programu Download.JectNumer ID artykułu: 873018 - Zobacz jakich produktów dotyczą zawarte w tym artykule porady. UwagaNarzędzie nie jest już dostępne. Zostało ono zastąpione przez narzędzie Microsoft Windows Malicious Software Removal Tool. Aby uzyskać dodatkowe informacje o narzędziu Microsoft Windows do usuwania złośliwego oprogramowania, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:890830
(http://support.microsoft.com/kb/890830/PL/
)
Narzędzie Microsoft Windows do usuwania złośliwego oprogramowania ułatwia usuwanie określonych, najbardziej rozpowszechnionych rodzajów szkodliwego oprogramowania z komputerów z systemem Windows Server 2003, Windows XP lub Windows 2000
Na tej stronieStreszczenieFirma Microsoft dowiedziała się o programie typu „koń trojański” o nazwie W32/Berbew (odmiany A-H), który jest pobierany na komputer kliencki z systemem Microsoft Windows po zainfekowaniu tego komputera przez destrukcyjne oprogramowanie Download.Ject. Ten problem występuje, gdy użytkownik odwiedzi witrynę sieci Web przechowywaną na serwerze z Internetowymi usługami informacyjnymi (IIS) Microsoft, który jest zainfekowany wirusem JS.Scob. Strony sieci Web ładowane na komputer użytkownika zawierają dodatkowy program JavaScript, który pobiera konia trojańskiego Backdoor:W32/Berbew. Koń trojański Backdoor:W32/Berbew jest również znany jako Backdoor-AXJ, Webber lub Padodor. Po uruchomieniu na komputerze użytkownika koń trojański wykonuje między innymi następujące operacje:
Firma Microsoft wydała narzędzie, które pomaga usunąć z komputera odmiany konia trojańskiego Backdoor:W32/Berbew. Narzędzie to można pobrać z witryny Microsoft — Centrum pobierania i uruchomić na komputerze, aby usunąć konia trojańskiego Backdoor:W32/Berbew.A, Backdoor:W32/Berbew.B, Backdoor:W32/Berbew.C, Backdoor:W32/Berbew.D, Backdoor:W32/Berbew.E, Backdoor:W32/Berbew.F, Backdoor:W32/Berbew.G lub Backdoor:W32/Berbew.H. Aktualizacje techniczne
SymptomyMoże wystąpić jeden lub kilka z następujących symptomów:
PrzyczynaTakie zachowanie występuje, ponieważ komputer jest zainfekowany przez konia trojańskiego Backdoor:W32/Berbew. Koń trojański Backdoor:W32/Berbew jest ładowany przez konia trojańskiego Download.Ject. Aby uzyskać więcej informacji dotyczących sposobu sprawdzenia, czy komputer jest zainfekowany jedną z odmian konia trojańskiego Backdoor:W32/Berbew, odwiedź następującą witrynę firmy Microsoft w sieci Web: http://www.microsoft.com/security/incident/Download_Ject.mspx
(http://www.microsoft.com/security/incident/Download_Ject.mspx)
RozwiązanieOprogramowanie antywirusowe z aktualnymi sygnaturami pomaga chronić komputer przed zainfekowaniem koniem trojańskim Backdoor:W32/Berbew. Ważne: Zaleca się także korzystanie z zapory internetowej i oprogramowania antywirusowego z aktualnymi sygnaturami oraz zaktualizowanie systemu Windows i wykorzystywanych programów. Aby uzyskać dodatkowe informacje dotyczące sposobów ochrony przed wirusami oraz odzyskiwania systemów w przypadku infekcji wirusowych, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base: 129972
(http://support.microsoft.com/kb/129972/PL/
)
Wirusy komputerowe: opis, zapobieganie i zwalczanie
Informacje dotyczące pobierania oraz instalowaniaWymagania wstępneNarzędzie do wykrywania i usuwania ładunku programu Download.Ject ma następujące wymagania wstępne:
827218 Jeśli te wymagania wstępne nie są spełnione, instalacja nie działa i pojawia się komunikat o błędzie. Aby uzyskać więcej informacji o tym komunikacie, zobacz następujący plik dziennika:
(http://support.microsoft.com/kb/827218/PL/
)
How to determine whether your computer is running a 32-bit version or 64-bit version of Windows XP
%Windir%\Debug\Berbcln.log Ponadto zaleca się, aby przed uruchomieniem tego narzędzia zainstalować aktualizację systemu Windows wyłączającą obiekt ADODB.stream w programie Internet Explorer. Chociaż narzędzie usuwa konia trojańskiego z zainfekowanego komputera, nie zapobiega ponownej infekcji, jeśli komputer nadal nie jest przed nią chroniony. Zainstalowanie tej aktualizacji krytycznej pomaga zapobiec dodatkowemu pobraniu destrukcyjnego oprogramowania z serwera zainfekowanego koniem trojańskim Download.Ject.Aby uzyskać dodatkowe informacje dotyczące aktualizacji systemu Windows, która wyłącza obiekt ADOBB.stream, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base: 870669
(http://support.microsoft.com/kb/870669/PL/
)
Jak wyłączyć obiekt ADODB.Stream w programie Internet Explorer
Wymagania dotyczące ponownego uruchamianiaPonowne uruchomienie komputera po zainstalowaniu tego narzędzia nie jest konieczne.Informacje o użytkowaniuWażne: Pamiętaj, aby przed wykonaniem poniższych kroków utworzyć kopię zapasową wszystkich ważnych danych.Po zainstalowaniu narzędzia do wykrywania i usuwania ładunku programu Download.Ject i zaakceptowaniu umowy licencyjnej użytkownika oprogramowania (EULA) pakiet instalacyjny wyodrębnia w folderze tymczasowym plik Berbcln.exe, a następnie uruchamia narzędzie. Sprawdza ono, czy komputer spełnia wymagania wstępne wymienione w sekcjiWymagania wstępne. Jeśli wymagania wstępne są spełnione, narzędzie podejmuje następujące czynności:
Przełączniki wiersza poleceniaInstalator narzędzia obsługuje następujące przełączniki wiersza polecenia:
197147 Narzędzie do usuwania obsługuje następujący przełącznik wiersza polecenia:
(http://support.microsoft.com/kb/197147/PL/
)
Command-line switches for IExpress software update packages
Informacje dotyczące usuwaniaPlik Berbcln.exe zostaje automatycznie usunięty ze swojej lokalizacji tymczasowej po uruchomieniu narzędzia. Po zainstalowaniu narzędzia użytkownik może usunąć pakiet Instalatora narzędzia.Uwaga: Zainstalowane narzędzie do wykrywania i usuwania ładunku programu Download.Ject nie pojawia się na liście Aktualnie zainstalowane programy w aplecie Dodaj/Usuń programy w Panelu sterowania. WłaściwościNumer ID artykułu: 873018 - Ostatnia weryfikacja: 20 września 2005 - Weryfikacja: 4.0 Informacje zawarte w tym artykule dotyczą:
| Tłumaczenia artykułów
|


Powrót na górę








