Хотелось бы поблагодарить Dozzik и Banga,
учавствовавших в помощи создании и
тестировании данного продукта.
Не найдя толкового описания в сети интернет, наша команда сама взялась за написание программы, удаляющую этот вирус.
Краткое описание вируса:(возможно Win32:VB-LBA[Drp]/Trojan.Win32.StartPage.def/Trojan.Win32.Buzus.aiid)
Вирус заражает файлы архивов, созданные WinRAR.Записывает свое тело множество раз (до 25 шт. и более).
Практически все антивирусы распознают архив как зараженный, но из-за сбитой crc-суммы не могут вылечить.
Описание работы программы:
Наша программа основана на самом архиваторе. Это консольное приложение. Программа при инсталяции удаляет ключи реестра, связанные с автозапуском этого вируса а так же его активную копию.
Ярлычек выведен на рабочий стол пользователя.
При запуске программы открывается консольное окно. После того как программа проверит ЛОКАЛЬНЫЕ и СЕТЕВЫЕ диски — откроется окно блокнота с отчетом.
Так как программа консольная — шрифт следует использовать Terminal.
Так как определение количества логических дисков производится с использованием утилиты WMI из поставки Windows — программа работает только под XP и выше.
В архиве есть так же версия и для 9х, но она только убивает источник и очищает реестр.
Так же в планах есть переделать механизм и для более ранних версий Windows.
Скачать программу :
Скачать с depositfiles.com
Скачать с letitbit.net
Скачать с turbobit.net
Отзывы оставляйте в комментариях.