|
От
|
Cliver
|
|
К
|
Novik
|
|
Дата
|
04.02.2002 14:42:00
|
|
Рубрики
|
Администрации;
|
|
Вирус!
День добре!
Пришел новый червь. В заголовке пишет "Class"
Открывается сам, распаковывает 2 файла - class.bat и winktt.exe, который кладет в c:\winnt\system32\ , причем делает его системным, прописывает для автозапуска в registry. Из списка процессов не удаляется!!! Вначале уддалить из registry - потом перегрузиться, потом удалить сам файл!
Чего делает - не знаю.
Внимание! Может от меня по почте прийти многим ВИФ-овцам!
Внимательнее относитесь к адресу cliver@icenet.ru!
Не открывайте письма с указанным заголовком!