вирус название



Автор Анна Серик задал вопрос в разделе Прочее компьютерное

понять название вируса и насколько он опасен и получил лучший ответ

Ответ от NeON[гуру]
Email-Worm.Win32.Brontok.q («Лаборатория Касперского» ) также известен как: W32/Rontokbro.gen@MM (McAfee), W32.Rontokbro@mm (Symantec), BackDoor.Generic.1138 (Doctor Web), W32/Korbo-B (Sophos), WORM_RONTOKBRO.F (Trend Micro), WORM/Brontok.C (H+BEDV), W32/Brontok.C@mm (FRISK), Win32:Rontokbr-B (ALWIL), I-Worm/VB.FY (Grisoft), Win32.Brontok.C@MM (SOFTWIN), Worm.Brontok.E (ClamAV), Win32/Brontok.F (Eset)
Вирус-червь, распространяющийся через интернет в виде вложений в зараженные электронные письма. Рассылается по всем найденным на зараженном компьютере адресам электронной почты.
Червь является приложением Windows (PE EXE-файл). Написан на Visual Basic. Размер известных зараженных файлов данной версии червя значительно варьируется. Ниже приведена функциональность наиболее часто встречаемых вариантов данного червя.
При первом запуске зараженного файла пользователь увидит появившееся окно проводника Windows с открытой папкой «Мои рисунки» .
При инсталляции червь изменяет следующие ключи системного реестра, отключая средства работы с реестром и подключение командной строки, установку режима отображения файлов и папок в проводнике:
[HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
"DisableRegistryTools"="1"
"DisableCMD"="0"
[HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced]
"Hidden"="0"
"HideFileExt"="1"
"ShowSuperHidden"="0"
[HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer]
"NoFolderOptions"="1"
Далее червь получает путь к каталогу приложений Windows для текущего пользователя (%UserProfile%Local SettingsApplication Data) и копирует свое тело в этот каталог под следующими именами:
%UserProfile%Local SettingsApplication Datar<случайный номер>on.exe
%UserProfile%Local SettingsApplication Datacsrss.exe
%UserProfile%Local SettingsApplication Datainetinfo.exe
%UserProfile%Local SettingsApplication Datalsass.exe
%UserProfile%Local SettingsApplication Dataservices.exe
%UserProfile%Local SettingsApplication Datasmss.exe
%UserProfile%Local SettingsApplication Datasvchost.exe
%UserProfile%Local SettingsApplication Datawinlogon.exe
В этом же каталоге создается текстовый файл Kosong.Bron.Tok.txt размером 51 байт следующего содержания:
Brontok.A
By: HVM31
-- JowoBot #VM Community --
Также тело червя копируется в корневой каталог Windows (%WinDir%) под именем:
%WinDir%sembako-<случайные символы>.exe
в каталог ShellNew корневого каталога Windows под сгенерированным именем, соответсвующим маске bbm-<случайные символы>.exe:
%WinDir%ShellNewbm-<случайные символы>.exe
и в системный каталог Windows (%System%) под следующими именами:
%System%DXBLBO.exe
%System%cmd-bro-<случайные символы>.exe
%System%\%UserName%'s Setting.scr
Также червь копирует себя в каталог автозагрузки программ меню «Пуск» под именем Empty.pif:
%UserProfile%\%Autorun%Empty.pif
в каталог шаблонов документов:
%UserProfile%Шаблоны<случайный номер>-NendangBro.com
и в каталог «Мои рисунки» каталога документов текущего пользователя:
%MyPictures%Мои рисунки. exe
Удалить через тотал командер вручную.

Ответ от * DоБрЫй ПаНк *[гуру]
скачайте из сети програмки для сканирования и удаления вирусов, они не требуют установки

Ответ от Олег Д[гуру]
Скачать и запустить из безопасного режима.

Ответ от Dima_NTFS >>[гуру]
Ну вот твоя проблема //translate.google.com/translate?hl=ru&langpair=en|ru&u= переведи переводчиком если по английски не понятно

Ответ от Grass-snake[мастер]
программы не могут запускаться сами по себе. поэтому вам надо почистить автозагрузку. мне удобнее всего делать это через программу ссылка. в этой программе выбираете "сервис", "автозагрузка" и отключаете все процессы которые вам не знакомы и кажутся "странными". потом перезагрузить комп. если вирусы не "вшились" в другие программы то это должно помочь.
потом проверить свой компьютер на вирусы. конечно это могут сделать и online-антивирусы, но лучше установить полноценный антивирус, обновить до последней версии и проверить весь компьютер на вирусы. удаляете все вирусы и опять перезагружаете комп.
все, это на 99% спасет от вируса.

Ответ от Навигатор[гуру]
пилюльками от грыжи не лечатся=форматните диск системный и переустановите сразу дистрибутив Zver XP SP3+WPI=убъете сразу 2 зайцев-и графику красивую почти как у Висты получите....

Ответ от 3 ответа[гуру]
Привет! Вот подборка тем с ответами на Ваш вопрос: понять название вируса и насколько он опасен
спросили в Вирус User alt
svchost.exe вирус как удалить?
svchost.exe вирус или процесс?? ?

Вирус, или прцесс: Откройте диспетчер задач
подробнее...
спросили в Worms
Как удалить вирус с флешки (см. фото)
Это Вы пресловутый Autorun подцепили.
1. Этот файл, как правило, имеет атрибуты Скрытый,
подробнее...
спросили в Азиза
сообщение на тему возникновение вирусов скажите плиз по информатике!
С компьютерными вирусами, так или иначе, сейчас знакомы все. Они способны атаковать компьютер
подробнее...
спросили в Worms Списки Ио
При подключении флешки все папки находящиеся на ней становятся ярлыками. Что это за вирус и как вылечить? Нод32 бессилен
И в папке "Мой компьютер" флешка отображается тоже непонятным ярлыком? Значит пресловутый "Autorun"
подробнее...
спросили в Anti Flag J C Staff
Что за вирус. У меня вирус на флешке он делает папки ярлыками... Что за вирус и как с ним бороться?
Если эти ярлыки (каждый из них весит 1,44 мб) - значит Вы подцепили вирус, пресловутый Autorun.подробнее...
Ответ от 3 ответа[гуру]
Привет! Вот еще темы с похожими вопросами:
спросили в BBS Carebara
Как назывался самый первый вирус?
Pervading Animal
[Краткая история развития вирусов] Самый первый шаг к коапьютерным вирусам
подробнее...

Кто первый создал компьютерный вирус?
В июле 1982 года 15-летний школьник Ричард Скрента написал первый вирус для персонального
подробнее...

как удалить вирус-файл с флешки "autorun"?
autorun простым форматированием не удаляется. скачать программу восстановления флэшкарты на офсайте
подробнее...
спросили в Руткиты
Помогите забрался некий процесс lsass.exe
Если это вирус, то убираем прцесс в ручную, из мест автозагрузки.
Но снаачало пробуем
подробнее...
спросили в Руткиты
Сбой системы Виндовс, что делать?
1.Лечение:
Бесплатная лечащая утилита Dr.Web CureIt.
Незаменимое средство для лечения
подробнее...
спросили в User alt User alt 0
!!!Svchost.exe!!!
Востановите систему.

Вирус, или прцесс: Откройте диспетчер задач Ctrl-Alt-Delete,
подробнее...
спросили в 19 июля
Что такое "красный код" ?
Червь Code Red — компьютерный вирус, сетевой червь, выпущенный в сеть 19 июля 2001 года. Он
подробнее...
спросили в Worms
Флешку отформатировал. А там остается "новая папка. exe" -объясните чайнику.
Пуск - Выполнить - regedit - Ок. В поиске пишем autorun.bin, и удаляем все, что что связано с этим
подробнее...
спросили в Флешка Worms
На флешке вместо значков папок отображаются ярлыки
Вы подцепили вирус, пресловутый Autorun.
Внимание!
Этот файл, как правило, имеет
подробнее...
спросили в Worms
Как избавиться от файла AUTORUN на флешке?
Он у Вас не только на флешке, он и в компьютере уже живет. ЧИТАЙТЕ ВНИМАТЕЛЬНО И ДЕЛАЙТЕ ЧТО
подробнее...
Вирусы на Википедии
Посмотрите статью на википедии про Вирусы
 

Ответить на вопрос:

Имя*

E-mail:*

Текст ответа:*
Проверочный код(введите 22):*