Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2004.09.12;
Скачать: CL | DM;

Вниз

что делать?   Найти похожие ветки 

 
Lena ©   (2004-08-26 19:11) [0]

Гуляя по Интернету наткнулась на вирус  NetBus если не путаю то серии (backdor). Я примерно знаю что это за вирус, но я не знаю как его выводить из компьютера. Люди если знаете как это делать, то  помогите.


 
VMcL ©   (2004-08-26 19:13) [1]

>Люди если знаете как это делать, то  помогите.

Обычно для борьбы с комп. вирусами используют антивирусы.


 
Delphin ©   (2004-08-26 19:15) [2]

1. Убей процесс "Path"
2. Удали исполняемый файл (C:\windows\path.exe)
3. Почисти реестр (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run)) ключ со значением "path"
Название самого ключа не помню ;)
---------
удачи


 
DeadMeat ©   (2004-08-26 19:17) [3]

Это кажись троян...
Знаменитый в свое время. Если правильно помню, то его надо сначала грохнуть (через таск манагер), а потом из реестра выкинуть...
У него еще такой значек... пустой, т.е. полностью прозрачный... По крайней мере был.

---
...Death Is Only The Begining...


 
Delphin ©   (2004-08-26 19:17) [4]

извиняюсь за не точность, вместо "path" - "Patch.exe"
Кстати написан он вроде на Delphi :D


 
TUser ©   (2004-08-26 19:20) [5]


> Гуляя по Интернету наткнулась на вирус  NetBus если не путаю
> то серии (backdor). Я примерно знаю что это за вирус, но
> я не знаю как его выводить из компьютера. Люди если знаете
> как это делать, то  помогите.

1. Не гулять по интернету.
2. Гугляя - не натакаться.
3. Натыкаясь - убивать.


 
Delphin ©   (2004-08-26 19:22) [6]

Во, нашёл этот раритет :))
для полного удаления нужно ещё удалить :
Patch.ini и файл KeyHook.dll из системной директории.
А в реестре
Ключ: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
Параметр: Patch
Значение параметра: C:\Windows\Patch.exe /nomsg
---------
З.Ы а вообще хороший троянец, только его каждый антивирусник ловит вот так


 
Sergey Kaminski ©   (2004-08-26 19:23) [7]

> 3. Натыкаясь - убивать.

Неплохо, черт возьми, сказано.



Страницы: 1 вся ветка

Текущий архив: 2004.09.12;
Скачать: CL | DM;

Наверх




Память: 0.48 MB
Время: 0.066 c
1-1093528907
erika
2004-08-26 18:01
2004.09.12
вызов процедуры дочерней формы из другого unit a


3-1092740774
sesh
2004-08-17 15:06
2004.09.12
SyBase SQL и Java Objects


3-1092654497
yaric
2004-08-16 15:08
2004.09.12
Программная деактивация тригерра


3-1092402055
CRACKISH
2004-08-13 17:00
2004.09.12
Поиск сервера?


14-1092989958
ИМХО
2004-08-20 12:19
2004.09.12
AVI -> DVD