вирус название



Автор Анна Серик задал вопрос в разделе Прочее компьютерное

понять название вируса и насколько он опасен и получил лучший ответ

Ответ от NeON[гуру]
Email-Worm.Win32.Brontok.q («Лаборатория Касперского» ) также известен как: W32/Rontokbro.gen@MM (McAfee), W32.Rontokbro@mm (Symantec), BackDoor.Generic.1138 (Doctor Web), W32/Korbo-B (Sophos), WORM_RONTOKBRO.F (Trend Micro), WORM/Brontok.C (H+BEDV), W32/Brontok.C@mm (FRISK), Win32:Rontokbr-B (ALWIL), I-Worm/VB.FY (Grisoft), Win32.Brontok.C@MM (SOFTWIN), Worm.Brontok.E (ClamAV), Win32/Brontok.F (Eset)
Вирус-червь, распространяющийся через интернет в виде вложений в зараженные электронные письма. Рассылается по всем найденным на зараженном компьютере адресам электронной почты.
Червь является приложением Windows (PE EXE-файл). Написан на Visual Basic. Размер известных зараженных файлов данной версии червя значительно варьируется. Ниже приведена функциональность наиболее часто встречаемых вариантов данного червя.
При первом запуске зараженного файла пользователь увидит появившееся окно проводника Windows с открытой папкой «Мои рисунки» .
При инсталляции червь изменяет следующие ключи системного реестра, отключая средства работы с реестром и подключение командной строки, установку режима отображения файлов и папок в проводнике:
[HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
"DisableRegistryTools"="1"
"DisableCMD"="0"
[HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced]
"Hidden"="0"
"HideFileExt"="1"
"ShowSuperHidden"="0"
[HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer]
"NoFolderOptions"="1"
Далее червь получает путь к каталогу приложений Windows для текущего пользователя (%UserProfile%Local SettingsApplication Data) и копирует свое тело в этот каталог под следующими именами:
%UserProfile%Local SettingsApplication Datar<случайный номер>on.exe
%UserProfile%Local SettingsApplication Datacsrss.exe
%UserProfile%Local SettingsApplication Datainetinfo.exe
%UserProfile%Local SettingsApplication Datalsass.exe
%UserProfile%Local SettingsApplication Dataservices.exe
%UserProfile%Local SettingsApplication Datasmss.exe
%UserProfile%Local SettingsApplication Datasvchost.exe
%UserProfile%Local SettingsApplication Datawinlogon.exe
В этом же каталоге создается текстовый файл Kosong.Bron.Tok.txt размером 51 байт следующего содержания:
Brontok.A
By: HVM31
-- JowoBot #VM Community --
Также тело червя копируется в корневой каталог Windows (%WinDir%) под именем:
%WinDir%sembako-<случайные символы>.exe
в каталог ShellNew корневого каталога Windows под сгенерированным именем, соответсвующим маске bbm-<случайные символы>.exe:
%WinDir%ShellNewbm-<случайные символы>.exe
и в системный каталог Windows (%System%) под следующими именами:
%System%DXBLBO.exe
%System%cmd-bro-<случайные символы>.exe
%System%\%UserName%'s Setting.scr
Также червь копирует себя в каталог автозагрузки программ меню «Пуск» под именем Empty.pif:
%UserProfile%\%Autorun%Empty.pif
в каталог шаблонов документов:
%UserProfile%Шаблоны<случайный номер>-NendangBro.com
и в каталог «Мои рисунки» каталога документов текущего пользователя:
%MyPictures%Мои рисунки. exe
Удалить через тотал командер вручную.

Ответ от * DоБрЫй ПаНк *[гуру]
скачайте из сети програмки для сканирования и удаления вирусов, они не требуют установки

Ответ от Олег Д[гуру]
Скачать и запустить из безопасного режима.

Ответ от Dima_NTFS >>[гуру]
Ну вот твоя проблема //translate.google.com/translate?hl=ru&langpair=en|ru&u= переведи переводчиком если по английски не понятно

Ответ от Grass-snake[мастер]
программы не могут запускаться сами по себе. поэтому вам надо почистить автозагрузку. мне удобнее всего делать это через программу ссылка. в этой программе выбираете "сервис", "автозагрузка" и отключаете все процессы которые вам не знакомы и кажутся "странными". потом перезагрузить комп. если вирусы не "вшились" в другие программы то это должно помочь.
потом проверить свой компьютер на вирусы. конечно это могут сделать и online-антивирусы, но лучше установить полноценный антивирус, обновить до последней версии и проверить весь компьютер на вирусы. удаляете все вирусы и опять перезагружаете комп.
все, это на 99% спасет от вируса.

Ответ от Навигатор[гуру]
пилюльками от грыжи не лечатся=форматните диск системный и переустановите сразу дистрибутив Zver XP SP3+WPI=убъете сразу 2 зайцев-и графику красивую почти как у Висты получите....

Ответ от 3 ответа[гуру]
Привет! Вот подборка тем с похожими вопросами и ответами на Ваш вопрос: понять название вируса и насколько он опасен
Вирусы на Википедии
Посмотрите статью на википедии про Вирусы
 

Ответить на вопрос:

Имя*

E-mail:*

Текст ответа:*
Проверочный код(введите 22):*