PDA

Просмотр полной версии : Brontok.a



bolshoy kot
02.08.2008, 16:09
Расскажу, как я удалял вирус Brontok.a. Вирус создает файлы (точно не понмю, но по-моему, я правильно пишу) в папке Application Data:
bronstab.exe
smss.exe
csrss.exe
lsass.exe
services.exe
svchost.exe
winlogon.exe
inetinfo.exe
At1.job
Видимым проявлением работы вируса является изменение структуры папок. В каждую папку добавляется *.exe с именем этой папки. При запуске такого файла запускается программа Windows Explorer
Для начала я установил KAV 5.0 (давно это было) и удалил файлы вируса. Затем нужно удалить файл At1.job из программы Назначенные задания. Потом включить отключенные компоненты через gpedit.msc

polimorf
03.08.2008, 16:24
smss.exe
csrss.exe
lsass.exe
services.exe
svchost.exe
winlogon.exe

стандартные приложения

borka
03.08.2008, 16:27
smss.exe
csrss.exe
lsass.exe
services.exe
svchost.exe
winlogon.exe
стандартные приложения
Это смотря откуда они запускаются. ;)

bolshoy kot
03.08.2008, 19:33
smss.exe
csrss.exe
lsass.exe
services.exe
svchost.exe
winlogon.exe

стандартные приложения
Забыл написать, что это стандартные приложения в system32 :( Надеюсь, никто не успел удалить их оттуда...