Тип вируса: Троянская программа
Уязвимые ОС: Win9x/NT/2000/XP/2003
Размер: 78 040
Упакован: -
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\browser helper objects\{36DBC179-A19F-48F2-B16A-6A3E19B42A87})
HKU\S-1-5-21-861567501-1677128483-682003330-1003\Software\Microsoft\Internet
Explorer\Main\Enable Browser Extensions: "yes"
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\C:\Program Files\Internet Explorer\IEXPLORE.EXE: "C:\Program Files\Internet Explorer\IEXPLORE.EXE:*:Enabled:Internet Explorer"
1. Скачать Dr.Web CureIt! с заведома незаражённого компьютера.
2. Отключить инфицированный компьютер от локальной сети и/или Интернета.
3. Отключить Восстановление системы.
4. Перезагрузить компьютер в Безопасный режим (F8 при старте Windows).
4. Просканировать локальные диски Dr.Web CureIt!. Для найденных объектов выбрать действие "Лечить".
5. С помощью редактора реестра regedit (Пуск -> Выполнить -> regedit) удалить все записи, содержащие комбинацию {36DBC179-A19F-48F2-B16A-6A3E19B42A87}