Тема: Вирус Mabezat
Показать сообщение отдельно

  #2  
Старый 07.08.2009, 23:00
PvgValo
Участник форума
Регистрация: 01.08.2009
Сообщений: 169
Провел на форуме:
1353033

Репутация: 113
По умолчанию

Собстно вот нашел рекомендацию, поможет или нет не знаю

Mabezat, он же Win32/Mabezat.B(eTrust-Vet), Worm.Win32.Mabezat.b (F-Secure), Worm.Win32.Mabezat.b (Ikarus), Worm.Win32.Mabezat.b (Kaspersky), W32/Mabezat.a (McAfee), Win32/Mabezat.A (NOD32v2), Win32.Malware.gen!92 (Webwasher-Gateway)

Как удалить:
1. В диспетчере задач (Ctrl+Shift+Esc) завершите процесс zPharaoh.exe.
2. Найдите все файлы autorun.inf, в которых есть текст zPharaoh.exe и удалите из них секцию
Цитата:
[AutoRun]
ShellExecute=zPharaoh.exe
shell\open\command=zPharaoh.exe
shell\explore\command=zPharaoh.exe
open=zPharaoh.exe
3. Из папки C:\Documents and Settings удалите файлы
Цитата:
tazebama.dll (32,768 bytes)
tazebama.dl_ (154,751 bytes)
hook.dl_ (154,751 bytes)
Если их там нет, ищите по всему диску. Также найдите и удалите файл zPharaoh.exe и папку tazebama.
4. Пуск - Выполнить, regedit, поиск по словам zPharaoh, tazebama. Везде, где найдете - очищайте значения ключей.

Пишут что Dr.Web от него защищает!
 
Ответить с цитированием