-
Junior Member
- Вес репутации
- 62
И снова Brontok...
Столкнулась с этим безобразием сегодня в офисе, куда попросили придти и "посмотреть - чегой-то у нас все зависает". Четыре компьютера в сетке. На всех нелицензионная Windows и нелицензионный же KAV 6.0 (на одном - 5.0). На всех KAV сообщает о наличии brontok-a уже третью неделю. Его жалобы все игнорировали ("да это окошечко уже давно вылазит!"), так что удивляться нечему...
Снесла на одном из компьютеров KAV (5.0, база за 2004 год!), поставила AVAST (давняя любоффь, нравится он мне, который показал наличие инфицированных файлов во всех папках всех каталогов, включая Restore. Естественно предлагает "удалить или заточить в хранилище". Трехчасовое сканирование одного компьютера в конце рабочего дня было прекращено, я удалилась домой, где наконец-то добралась до инета и нашла Ваш форум. Про логи и пр. правила я прочитала, но доберусь я до несчастных компьютеров теперь только в понедельник. Тогда же я увижу и версию вируса, совершенно не обратила внимание, что там у него в хвосте обозначено...
Вопрос, который меня замучал по дороге домой - я правильно понимаю, что brontok фактически не заражает реальные файлы? Т.е. если я удаляю из папки Windows инфицированный brontok-ом notepad.exe (предположим), то я удаляю не реальный блокнот, а гадкую его копию? Если запустить сканирование Авастом перед загрузкой системы и сразу же задать "перемещать в хранилище", то программа спрашивает - как поступить с системными файлами? Системными она считает все, которые находятся в папке Windows и если выбрать "контроль удаления", то очень много надо удалять вручную, да и страшновато как-то удалять все эти system и пр....
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Вы уж определитесь , если в разделе" Помогите" - нужно выполнить правила раздела. Если хотите получить общие ответы , то есть другие подходящие разделы.
-
-
Junior Member
- Вес репутации
- 62
Извините, недоглядела... Хотя "Помогите" вполне соответствует моему нынешнему состоянию