Worm.Win32.Perlovga.a
Po uruchomieniu robak kopiuje sw贸j plik wykonywalny do foldera g艂贸wnego systemu Windows:
%WinDir%xcopy.exe
Robak kopiuje pliki ze swoich folder贸w roboczych:
%WorkDir%host.exe %WorkDir%autorun.inf
do foldera g艂贸wnego systemu Windows:
%WinDir%svchost.exe %WinDir%autorun.inf
Nast臋pnie uruchamia nast臋puj膮cy plik w celu wykonania:
%WinDir%svchost.exe
i ko艅czy dzia艂anie
Je艣li oprogramowanie antywirusowe zainstalowane na twoim komputerze nie jest aktualne lub nie korzystasz z 偶adnego rozwi膮zania antywirusowego, w celu usuni臋cia szkodnika z zainfekowanego systemu wykonaj nast臋puj膮ce operacje:
- U偶yj Mened偶era zada艅 w celu zako艅czenia procesu robaka.
- Usu艅 oryginalny plik robaka (lokalizacja b臋dzie zale偶a艂a od sposobu przenikni臋cia programu do zaatakowanego komputera).
- Usu艅 nast臋puj膮ce pliki:
%WinDir%xcopy.exe %WinDir%svchost.exe %WinDir%autorun.inf
- Uaktualnij sygnatury zagro偶e艅 i wykonaj pe艂ne skanowanie komputera (w tym celu mo偶na pobra膰 darmow膮 wersj臋 testow膮 oprogramowania Kaspersky Anti-Virus).



