Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Избавиться от червя Brontok.AS (https://forum.antichat.xyz/showthread.php?t=90013)

WebJack 01.11.2008 15:14

Избавиться от червя Brontok.AS
 
Хапнул червя, Nod определил как win32/Brontok.AS червь. Что это за хрень, и что она может сделать с компом?

spider-intruder 01.11.2008 15:20

http://www.viruslist.com/ru/viruses/encyclopedia?virusid=96428

WebJack 01.11.2008 16:14

Спасибо! А как его удалить с компа? Nod его просто заблокировал.

spider-intruder 01.11.2008 16:46

При инсталляции червь копирует себя в следующие каталоги со следующими именами:
%Documents and Settings%\User\Local Settings\Application Data\csrss.exe
%Documents and Settings%\User\Local Settings\Application Data\inetinfo.exe
%Documents and Settings%\User\Local Settings\Application Data\lsass.exe
%Documents and Settings%\User\Local Settings\Application Data\services.exe
%Documents and Settings%\User\Local Settings\Application Data\smss.exe
%Documents and Settings%\User\Local Settings\Application Data\winlogon.exe
%Documents and Settings%\User\Start Menu\Programs\Startup\Empty.pif
%Documents and Settings%\User\Templates\WowTumpeh.com
%System%\<Имя пользователя>'s Setting.scr
%Windir%\eksplorasi.pif
%Windir%\ShellNew\bronstab.exe

Загрузись с загрузочного диска и удали все эти файлы


Время: 12:33