Другие языки программирования и технологии

Что за вирус что плохого делает с компьютером Trojan.Win32.Genome.bttn?

Вот ток не надо писать что ето якобы троян ето я и без вас понял уже....и если не чего не знаете он нём то и не пишите
Сергей Глебов
Сергей Глебов
1 383
Это - вирус-шпион, то есть все что вы делаете на своем компе тут же становиться известно еще кому-то. Способен также передвать спам без ведома пользователя. Обезвредить его окончательно очень трудно.
Роберт Шаяхметов
Роберт Шаяхметов
96 207
Лучший ответ
Google it.
Alex Gunko
Alex Gunko
14 592
вообщето антивирусник не всегда точно выдаёт название к примеру у меня было три совсем разных вируосв а назывались одинаково . это тупость . я этому неверю сматрю чисто на симтомы и сверяю их на форумах или в касперском ..
Вредоносная программа, предназначенная для осуществления несанкционированных пользователем действий, влекущих уничтожение, блокирование, модификацию или копирование информации, нарушение работы компьютеров или компьютерных сетей, и при всём при этом не попадающая ни под одно из других троянских поведений.

• Trojan. Выполняет действия, характерные для вредоносных программ
• Осуществляет сетевую активность
• Выполняет потенциально-опасные действия

Инсталляция
После запуска создает свои копии под следующими именами:
%System%Системный каталог ОС Windows (обычно, C:\Windows\System32)\Slvcex.exe

Обеспечивает автозагрузку, используя системный реестр, системные службы или специальные системные файлы, программа может обеспечивать свой запуск или запуск созданных ею файлов при каждой следующей загрузке ОС Windows, используя системные службы:
Имя службы: McxSvcx
Отображаемое имя службы: Windows Media Centerx
Параметры запуска: %System%Системный каталог ОС Windows (обычно, C:\Windows\System32)\Slvcex.exe
Тип запуска: автоматически

Вредоносная активность
Выгружает из процессы антивирусных и других средств защиты
Создает соединение со следующими адресами в Интернете:
***z.3322.org:8015

Прочие действия
Изменяет следующие ключи системного реестра:
[ HKLMВетка системного реестра HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\McxSvcx ]
"Description" = "строка содержит нечитаемые символы"

Удаляет следующие файлы на зараженном компьютере:
<путь к исходной программе> <файл исходной прoграммы>
Manas Iztleyov
Manas Iztleyov
715
Не боись! это не опасный! удалится касперским сам! современем !
Zed Zed
Zed Zed
497