Информационная безопасность компьютерных систем и защита конфиденциальных данных
Вредоносные программы

W32.Virut!html

автор: Administrator | 18 февраля 2009, 03:31 | Просмотров: 7659
теги: Вредоносные программы, файлы, Windows, Вирус, заражение



Описание:
W32.Virut!html, из семейства вирусов W32.Virut, заражает *.HTML файлы. Он может содержать функцию для перенаправления пользователей на вредоносные веб-сайты, которые могут эксплуатировать браузеры.

Тип вредоносной программы:
Вирус

ОС подверженные заражению:
Windows 98, Windows 95, Windows XP, Windows Me, Windows Vista, Windows NT, Windows Server 2003, Windows 2000

Уровень опасности:
средний

Размер:
251 байт

Технические детали:
После запуска вирус скачивает вредоносные файлы на компьютере из следующих удаленных местах:
* [http://]ntkrnlpa.info/r[???]
* [http://]zief.pl/exploit/[EXPLOI[???]
* [http://]zief.pl/insta[???]
* [http://]www.zief.pl/insta[???]
* [http://]www.zief.pl/rc/ld.[???]


Как удалить W32.Virut!html:
#1 Отключить функцию "Восстановление системы"
#2 Полностью проверить систему антивирусом с обновлённой базой сигнатур
#3 Удалить все ключи реестра, созданные вредоносной программой; восстановить изменённые настройки (использовать regedit.exe)

Если при попытке запустить Редактор реестра, Командную строку и/или Диспетчер задач (любым способом) появляется окно с сообщением «Редактирование реестра запрещено администратором системы», «Приглашение командной строки отключено вашим администратором» и/или «Диспетчер задач отключён администратором», рекомендуем использовать бесплатно скачать и использовать бесплатную программу, RegComTas EnableR с помощью которой возможно восстановить прав пользователя на запуск системных утилит.



источник:
symantec.com
Обратная связь

Информация


Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.