suomifinland
Цитата:
блин, качайте самый маленький live cd и вперед или дайте логи avz
Цитата:
Симптомы W32.PYKSPA.D:
1. После запуска червь копирует себя в следующем виде:
[системный драйвер] \ Windows \ System32 \ mshtmldat32.exe у меня на xp такого файла нет
[системный драйвер] \ Windows \ System32 \ sdrivew32.exe у меня на xp такого файла нет
[системный драйвер] \ Windows \ System32 \ winlgcvers.exe у меня на xp такого файла нет
[системный драйвер] \ Windows \ System32 \ wndrivs32.exe у меня на xp такого файла нет
2. Автоматическая регистрирует себя в системном реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\"Services Start" = "mshtmldat32.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\"Windows Sys" = "explorer.exe mshtmldat32.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\"Logon Settings" = "mshtmldat32.exe
3. Автоматически создает раздел реестра: HKEY_LOCAL_MACHINE \ SOFTWARE \ RMX
4. Автоматические завершает большинство процессов антивирусного программного обеспечения и disabe доступ к некоторым, связанных с безопасностью сайтов.
блин, качайте самый маленький live cd и вперед или дайте логи avz