Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2004.09.12;
Скачать: CL | DM;

Вниз

что делать?   Найти похожие ветки 

 
Lena ©   (2004-08-26 19:11) [0]

Гуляя по Интернету наткнулась на вирус  NetBus если не путаю то серии (backdor). Я примерно знаю что это за вирус, но я не знаю как его выводить из компьютера. Люди если знаете как это делать, то  помогите.


 
VMcL ©   (2004-08-26 19:13) [1]

>Люди если знаете как это делать, то  помогите.

Обычно для борьбы с комп. вирусами используют антивирусы.


 
Delphin ©   (2004-08-26 19:15) [2]

1. Убей процесс "Path"
2. Удали исполняемый файл (C:\windows\path.exe)
3. Почисти реестр (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run)) ключ со значением "path"
Название самого ключа не помню ;)
---------
удачи


 
DeadMeat ©   (2004-08-26 19:17) [3]

Это кажись троян...
Знаменитый в свое время. Если правильно помню, то его надо сначала грохнуть (через таск манагер), а потом из реестра выкинуть...
У него еще такой значек... пустой, т.е. полностью прозрачный... По крайней мере был.

---
...Death Is Only The Begining...


 
Delphin ©   (2004-08-26 19:17) [4]

извиняюсь за не точность, вместо "path" - "Patch.exe"
Кстати написан он вроде на Delphi :D


 
TUser ©   (2004-08-26 19:20) [5]


> Гуляя по Интернету наткнулась на вирус  NetBus если не путаю
> то серии (backdor). Я примерно знаю что это за вирус, но
> я не знаю как его выводить из компьютера. Люди если знаете
> как это делать, то  помогите.

1. Не гулять по интернету.
2. Гугляя - не натакаться.
3. Натыкаясь - убивать.


 
Delphin ©   (2004-08-26 19:22) [6]

Во, нашёл этот раритет :))
для полного удаления нужно ещё удалить :
Patch.ini и файл KeyHook.dll из системной директории.
А в реестре
Ключ: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
Параметр: Patch
Значение параметра: C:\Windows\Patch.exe /nomsg
---------
З.Ы а вообще хороший троянец, только его каждый антивирусник ловит вот так


 
Sergey Kaminski ©   (2004-08-26 19:23) [7]

> 3. Натыкаясь - убивать.

Неплохо, черт возьми, сказано.



Страницы: 1 вся ветка

Текущий архив: 2004.09.12;
Скачать: CL | DM;

Наверх




Память: 0.48 MB
Время: 0.035 c
1-1093035441
ИМХО
2004-08-21 00:57
2004.09.12
The specified module could not be found.


1-1093596746
12345
2004-08-27 12:52
2004.09.12
аналог readln в C++


1-1093453210
lipskiy
2004-08-25 21:00
2004.09.12
Индикатор занятости программы? Подскажите как лучше организовать?


4-1090870409
}{ander
2004-07-26 23:33
2004.09.12
Изменение обоев рабочего стола


14-1092738529
saNat
2004-08-17 14:28
2004.09.12
Программирование COM порта