|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Brontok.a [информация] |
|
|
Brontok.a [информация]
|
![]() Ветеран Сообщения: 2907 |
Чистил один компьютер давно от этого вируса.
Проявляет вирус себя в появлении дубликатов папок в папке "Мои документы". Эти дубликаты являются EXE-файлами. При запуске такого файла открывается проводник с папкой "Мои документы". Структура папок зараженного компьютера выглядит так: - Мои документы - Мои рисунки - Мои рисунки.exe - Моя музыка - Моя музыка.exe - Мои документы.exe Жирным выделены файлы вируса. Дополнительно создает System's settings.scr (путь не помню) %AppData%\csrss.exe %AppData%\smss.exe %AppData%\winlogon.exe %AppData%\lsass.exe %AppData%\services.exe %AppData%\inetinfo.exe Хотя может эти файлы создаются в %UserProfile%\Local Settings\Application Data... Также создается Empty.pif с вирусом. Где найти точное описание вируса? У меня есть от Symantec, но нужно еще. Просто хочу, если получится, написать удалялку этого вируса. Логов нет, так как вопрос не о зараженном компьютере. Все компьютеры я почистил, просто хочу узнать об этом вирусе. |
|
Отправлено: 23:22, 01-07-2008 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 08:48, 02-07-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 436
|
Профиль | Отправить PM | Цитировать Цитата Котяра:
Вопрос к модераторам. Можно или на каждого прийдется создаватьновую тему? |
|
------- Отправлено: 19:30, 02-07-2008 | #3 |
![]() Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Цитата Vitac_Black:
|
|
Отправлено: 19:41, 02-07-2008 | #4 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать |
|
------- Отправлено: 21:31, 02-07-2008 | #5 |
![]() Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Просьба к тем, кто хорошо знает вирус Brontok.a. Подскажите, какой алгоритм должна иметь утилита его удаления.
Владею языками BAT и AutoIt. |
Отправлено: 14:42, 04-07-2008 | #6 |
Ветеран Сообщения: 595
|
Профиль | Сайт | Отправить PM | Цитировать Котяра,
Цитата:
|
|
------- Отправлено: 15:21, 04-07-2008 | #7 |
![]() Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Цитата DiMMMm:
del "%userprofile%\Local Settings\Application Data\csrss.exe" del "%userprofile%\Local Settings\Application Data\smss.exe" del "%userprofile%\Local Settings\Application Data\winlogon.exe" del "%userprofile%\Local Settings\Application Data\services.exe" del "%userprofile%\Local Settings\Application Data\inetinfo.exe" Цитата DiMMMm:
Цитата DiMMMm:
Цитата DiMMMm:
C:\System's settings.scr? |
||||
Отправлено: 15:29, 04-07-2008 | #8 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата Котяра:
Или это лаб. работа? ![]() |
|
------- Отправлено: 15:55, 04-07-2008 | #9 |
![]() Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Цитата Pili:
|
|
Отправлено: 16:14, 04-07-2008 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Информация по phpmyadmin. | svetohka | Вебмастеру | 1 | 25-09-2008 18:56 | |
Нужна информация | Yira | Хочу все знать | 4 | 04-09-2008 23:45 | |
Разное - Информация о Vista | Anatoliy2004 | Microsoft Windows Vista | 5 | 06-12-2007 21:49 | |
Информация по реестру ХР? | VADJ | Хочу все знать | 3 | 09-01-2005 20:59 | |
Информация к размышлению | Cobalt Competition | Microsoft Windows 95/98/Me (архив) | 3 | 21-11-2002 20:37 |
|