Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Brontok.a [информация]

Ответить
Настройки темы
Brontok.a [информация]

Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331


Конфигурация

Профиль | Отправить PM | Цитировать


Чистил один компьютер давно от этого вируса.
Проявляет вирус себя в появлении дубликатов папок в папке "Мои документы". Эти дубликаты являются EXE-файлами. При запуске такого файла открывается проводник с папкой "Мои документы".
Структура папок зараженного компьютера выглядит так:
- Мои документы
- Мои рисунки
- Мои рисунки.exe
- Моя музыка
- Моя музыка.exe
- Мои документы.exe
Жирным выделены файлы вируса.
Дополнительно создает
System's settings.scr (путь не помню)
%AppData%\csrss.exe
%AppData%\smss.exe
%AppData%\winlogon.exe
%AppData%\lsass.exe
%AppData%\services.exe
%AppData%\inetinfo.exe
Хотя может эти файлы создаются в %UserProfile%\Local Settings\Application Data...
Также создается Empty.pif с вирусом.
Где найти точное описание вируса? У меня есть от Symantec, но нужно еще.
Просто хочу, если получится, написать удалялку этого вируса.
Логов нет, так как вопрос не о зараженном компьютере. Все компьютеры я почистил, просто хочу узнать об этом вирусе.

Отправлено: 23:22, 01-07-2008

 

Аватара для DiMMMm

Ветеран


Сообщения: 595
Благодарности: 111

Профиль | Сайт | Отправить PM | Цитировать


Цитата Котяра:
Правильно? Что будет, если эти команды будут выполнены на чистой машине? Не будут ли удалены системные файлы? Нужно ли делать if-проверку? »
эти файлы к системе не имеют ни малейшего отношения, прото имена одни
Цитата Котяра:
Это чистить REG-файлом? »
да
Цитата Котяра:
Удалять также, как и левый winlogon.exe? »
да
Цитата Котяра:
Где это и как его удалить?
C:\System's settings.scr? »
del "%windir%\system32\%USERNAME%'s settings.scr

-------
если Вы считаете эту информацию полезной, нажмите ниже Полезное сообщение
MCP, MCTS:Vista,Configuring


Отправлено: 16:19, 04-07-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Цитата DiMMMm:
эти файлы к системе не имеют ни малейшего отношения, прото имена одни »
Это мне понятно, но вот команда del, если она не найдет указанного файла, не "полезет" ли она за ним в system32?

Цитата DiMMMm:
del "%windir%\system32\%USERNAME%'s settings.scr »
На одном ПК я видел еще и файл SYSTEM's settings.scr.
Может еще нужно добавить
Код: Выделить весь код
del "%windir%\system32\SYSTEM's settings.scr"
?

Отправлено: 17:50, 04-07-2008 | #12


Аватара для DiMMMm

Ветеран


Сообщения: 595
Благодарности: 111

Профиль | Сайт | Отправить PM | Цитировать


Цитата Котяра:
Это мне понятно, но вот команда del, если она не найдет указанного файла, не "полезет" ли она за ним в system32? »
DELманьяк :D а еще она полезет в корень системного диска и потрёт все файлы, которые найдёт, потом найдёт все документы и удалит их
Цитата Котяра:
Может еще нужно добавить »
можно

-------
если Вы считаете эту информацию полезной, нажмите ниже Полезное сообщение
MCP, MCTS:Vista,Configuring


Отправлено: 18:32, 04-07-2008 | #13


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Цитата DiMMMm:
а еще она полезет в корень системного диска и потрёт все файлы, которые найдёт, потом найдёт все документы и удалит их »

Отправлено: 18:58, 04-07-2008 | #14



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Brontok.a [информация]

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Информация по phpmyadmin. svetohka Вебмастеру 1 25-09-2008 18:56
Нужна информация Yira Хочу все знать 4 04-09-2008 23:45
Разное - Информация о Vista Anatoliy2004 Microsoft Windows Vista 5 06-12-2007 21:49
Информация по реестру ХР? VADJ Хочу все знать 3 09-01-2005 20:59
Информация к размышлению Cobalt Competition Microsoft Windows 95/98/Me (архив) 3 21-11-2002 20:37




 
Переход