Уважаемые пользователи! С 20 декабря Форум Авто закрыт для общения. Выражаем благодарность всем нашим пользователям, принимавшим участие в дискуссиях и горячих спорах. Редакция сосредоточится на выпуске увлекательных статей и новостей, которые вы сможете обсудить в комментариях. Не пропустите!
КомментарииКомментарииПока ни одного комментария, будьте первым!
14
Андрей Фоменко
Вирус-червь, распространяющийся через интернет в виде вложений в зараженные электронные письма. Рассылается по всем найденным на зараженном компьютере адресам электронной почты.
При инсталляции червь копирует себя в следующие каталоги:
%Documents and Settings%\User\Local Settings\Application Data\
%Documents and Settings%\User\Start Menu\Programs\Startup\
%Documents and Settings%\User\Templates\
%System%\<Имя пользователя>
%Windir%\
После чего червь регистрирует себя в ключе автозапуска системного реестра:
При каждой следующей загрузке Windows автоматически запустит файл червя.
Также червь изменяет записи в системном реестре, чтобы заблокировать работу некоторых приложений и опций Windows (Системный Реестр, свойства папок):
Также червь создает следующую папку:
%Documents and Settings%\User\Local Settings\Application Data\Bron.tok-XX
(XX – 2 случайные цифры.)
Червь перегружает зараженную систему в том случае, если обнаруживает открытое окно со следующими строками в заголовке:
.exe Registry
Андрюша к чему весь этот ликбез? Толик спрашивает как избавиться от паразита. ..Скачай лечущую прогу для компа. доктор веб или ессет нод 32. Установи её и нажми сканировать компьютер. Они найдут твоего обидчика и спасут твой виртуальный мир.И будет тебе счастье.
Хиртый червь. Каспер, Веб и Нод его периодически игнорируют и вылечить не могут. Спасает форматирование. Или попробуй ftp://ftp.drweb.com/pub/drweb/cureit/cur... скачай и в безопаснике запусти проверку.
У меня Аваст, база периодически автоматически обновляется. иногда ловит каких-то червей, но в последнее время что-то часто и комп тормозить стал. Стоит ли мне менят. антивирус?
При инсталляции червь копирует себя в следующие каталоги:
%Documents and Settings%\User\Local Settings\Application Data\
%Documents and Settings%\User\Start
%Documents and Settings%\User\Tem
%System%\<Имя пользователя>
%Windir%\
После чего червь регистри
При каждой следующей загрузке Windows автоматически запустит файл червя.
Также червь изменяет записи в системном реестре, чтобы заблокировать работу некоторых приложений и опций Windows (Системный Реестр, свойства папок):
Также червь создает следующую папку:
%Documents and Settings%\Use
(XX – 2 случайные цифры.)
Червь перегружает зараженную систему в том случае, если обнаруживает открытое окно со следующими строками в заголовке:
.exe Registr
ниче его не берет((((
скажите,пожалуйст
Видимо это вирус.
Некоторые советы по устранению можно найти тут: http://otvet.mail.ru/question/416