Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2004.09.12;
Скачать: CL | DM;

Вниз

что делать?   Найти похожие ветки 

 
Lena ©   (2004-08-26 19:11) [0]

Гуляя по Интернету наткнулась на вирус  NetBus если не путаю то серии (backdor). Я примерно знаю что это за вирус, но я не знаю как его выводить из компьютера. Люди если знаете как это делать, то  помогите.


 
VMcL ©   (2004-08-26 19:13) [1]

>Люди если знаете как это делать, то  помогите.

Обычно для борьбы с комп. вирусами используют антивирусы.


 
Delphin ©   (2004-08-26 19:15) [2]

1. Убей процесс "Path"
2. Удали исполняемый файл (C:\windows\path.exe)
3. Почисти реестр (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run)) ключ со значением "path"
Название самого ключа не помню ;)
---------
удачи


 
DeadMeat ©   (2004-08-26 19:17) [3]

Это кажись троян...
Знаменитый в свое время. Если правильно помню, то его надо сначала грохнуть (через таск манагер), а потом из реестра выкинуть...
У него еще такой значек... пустой, т.е. полностью прозрачный... По крайней мере был.

---
...Death Is Only The Begining...


 
Delphin ©   (2004-08-26 19:17) [4]

извиняюсь за не точность, вместо "path" - "Patch.exe"
Кстати написан он вроде на Delphi :D


 
TUser ©   (2004-08-26 19:20) [5]


> Гуляя по Интернету наткнулась на вирус  NetBus если не путаю
> то серии (backdor). Я примерно знаю что это за вирус, но
> я не знаю как его выводить из компьютера. Люди если знаете
> как это делать, то  помогите.

1. Не гулять по интернету.
2. Гугляя - не натакаться.
3. Натыкаясь - убивать.


 
Delphin ©   (2004-08-26 19:22) [6]

Во, нашёл этот раритет :))
для полного удаления нужно ещё удалить :
Patch.ini и файл KeyHook.dll из системной директории.
А в реестре
Ключ: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
Параметр: Patch
Значение параметра: C:\Windows\Patch.exe /nomsg
---------
З.Ы а вообще хороший троянец, только его каждый антивирусник ловит вот так


 
Sergey Kaminski ©   (2004-08-26 19:23) [7]

> 3. Натыкаясь - убивать.

Неплохо, черт возьми, сказано.



Страницы: 1 вся ветка

Текущий архив: 2004.09.12;
Скачать: CL | DM;

Наверх




Память: 0.48 MB
Время: 0.022 c
14-1093147071
Baron
2004-08-22 07:57
2004.09.12
Здесь должен быть САБЖ


3-1092393761
eLVik
2004-08-13 14:42
2004.09.12
ADOConnection.GetFieldNames


3-1092733145
mouse_web
2004-08-17 12:59
2004.09.12
Query возвращение ID вставляемой записи


14-1093074378
ArMellon
2004-08-21 11:46
2004.09.12
Запарился...,почему вопит "dd"-определение отсутствует?


1-1093722914
UserUserov
2004-08-28 23:55
2004.09.12
случайные числа