Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Вирус Mabezat (https://forum.antichat.xyz/showthread.php?t=133600)

satana-fu 07.08.2009 22:50

Вирус Mabezat
 
Только что комп словил вирус Mabezat, написано что вирус подцепляется к исполнемым экзешным файлам.
кроче заразил он почти весь комп. щас занят удалением. КТо нибудь знает что это за хрень??? и как от нее защититься???

даже понятия не имею как я его подцепил

PvgValo 07.08.2009 23:00

Собстно вот нашел рекомендацию, поможет или нет не знаю :)

Mabezat, он же Win32/Mabezat.B(eTrust-Vet), Worm.Win32.Mabezat.b (F-Secure), Worm.Win32.Mabezat.b (Ikarus), Worm.Win32.Mabezat.b (Kaspersky), W32/Mabezat.a (McAfee), Win32/Mabezat.A (NOD32v2), Win32.Malware.gen!92 (Webwasher-Gateway)

Как удалить:
1. В диспетчере задач (Ctrl+Shift+Esc) завершите процесс zPharaoh.exe.
2. Найдите все файлы autorun.inf, в которых есть текст zPharaoh.exe и удалите из них секцию
Цитата:
[AutoRun]
ShellExecute=zPharaoh.exe
shell\open\command=zPharaoh.exe
shell\explore\command=zPharaoh.exe
open=zPharaoh.exe
3. Из папки C:\Documents and Settings удалите файлы
Цитата:
tazebama.dll (32,768 bytes)
tazebama.dl_ (154,751 bytes)
hook.dl_ (154,751 bytes)
Если их там нет, ищите по всему диску. Также найдите и удалите файл zPharaoh.exe и папку tazebama.
4. Пуск - Выполнить, regedit, поиск по словам zPharaoh, tazebama. Везде, где найдете - очищайте значения ключей.

Пишут что Dr.Web от него защищает!

ErrorNeo 07.08.2009 23:04

вот неплохое описание:
http://www.precisesecurity.com/threats/worms/w32mabezatb/

Цитата:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre nt Version\Explorer\Advanced\”ShowSuperHidden” = “0″
не охота признаваться в ламоте но это интересный ключ, надо погуглить.

а еще вот - %SystemDrive%\Documents and Settings\hook.dl_ кульная штука. Этой либой он скрывает себя в списке процессов.

прописывается в 2 авторана... не оригинально. И инфицирует другие файлы - прикольно.=\

satana-fu 08.08.2009 01:18

вирус попал ко мне от персонажа maks1mus на ачате, распостраняет вирусы и крадет пароли.

аська - 2-021-111
ник - inferno

Распостраняет вирус под видом билдера пинча....

angel-iz-ada 10.09.2009 20:18

Мне эта крыса maks1mus (inferno), подсунул его под видом билдера - угнал мыло и номер брата. Никто не хочет поймать крысу?

cupper 10.09.2009 20:24

народ на ачате никому нельзя доверять

возьмите ето за правило и жить станет чуть проще

angel-iz-ada 10.09.2009 20:28

Где можно блэк накатать? Как еще его наказать?

Keltos 10.09.2009 20:36

Цитата:

Сообщение от angel-iz-ada
Где можно блэк накатать? Как еще его наказать?

На ачате нет блэка


Время: 16:38