MarioForever.exe
Shtolzz
Профессионал
12/3/2008, 3:12:38 PM
господа ITшники, проблема вот в чем:
на работе в сетке появился файл MarioForever.exe
появляется на всех машинах в расшаренных папках.
все его периодически удаляют, но он аки птица Феникс воскресает вновь.
Nod32 его игнорирует, Касперский тож.
правда, Касперский Internet Security периодически визжит когда этот Марио лезет в расшареную папку.
кто-нибудь в курсе что это за Марио и как ему открутить башку.
если кто хочет поковырять этого гада я его запаковал в архив.
могу выслать
на работе в сетке появился файл MarioForever.exe
появляется на всех машинах в расшаренных папках.
все его периодически удаляют, но он аки птица Феникс воскресает вновь.
Nod32 его игнорирует, Касперский тож.
правда, Касперский Internet Security периодически визжит когда этот Марио лезет в расшареную папку.
кто-нибудь в курсе что это за Марио и как ему открутить башку.
если кто хочет поковырять этого гада я его запаковал в архив.
могу выслать
DELETED
Акула пера
12/3/2008, 4:15:18 PM
W32.Mariofev.A
Удалите
%systemdrive%marioforever.exe
%systemroot%acl.exe (running)
HKLM\System\CurrentControlSet\Services\sCNA
Удалите
%systemdrive%marioforever.exe
%systemroot%acl.exe (running)
HKLM\System\CurrentControlSet\Services\sCNA
Shtolzz
Профессионал
12/3/2008, 4:50:00 PM
JeyLo, спасибо.
а можно поподробнее.
удалить %systemdrive%marioforever.exe, эт как я понимаю удалить сам файл
а вот что такое
%systemroot%acl.exe (running) и
HKLM\System\CurrentControlSet\Services\sCNA
я даже приблизительно понятия не имею.
можно объяснить на пальцах, как для самого тупого чайника
заранее благодарен
а можно поподробнее.
удалить %systemdrive%marioforever.exe, эт как я понимаю удалить сам файл
а вот что такое
%systemroot%acl.exe (running) и
HKLM\System\CurrentControlSet\Services\sCNA
я даже приблизительно понятия не имею.
можно объяснить на пальцах, как для самого тупого чайника
заранее благодарен
DELETED
Акула пера
12/3/2008, 5:05:58 PM
Тоже файл. Запущенный. Сначала снять процесс, а потом удалить файл.
HKLM- HKEY_LOCAL_MACHINE, правка через regedit.exe
HKLM- HKEY_LOCAL_MACHINE, правка через regedit.exe