lioSAN писал(а):Может на нокию в инкоминк какойто, а то у меня все пока не настроено., не забудь сказать куда, спасибо
Скинул \\10.8.8.10\Incoming\sasha\
Но, думаю, все равно надо с загрузочного диска сканить и чистить.
Вот нашел про этот вирус:
Virus.Win32.Mkar.c
Virus.Win32.Mkar.c («Лаборатория Касперского») также известен как: Win32.Mkar.c («Лаборатория Касперского»), W32/Mkar.gen (McAfee), W32.Marak (Symantec), Win32.HLLP.Mrak.5 (Doctor Web), Win32/Mkar.F (Grisoft), Trojan.Mrak.B (SOFTWIN), Win32/Mkar.C (Eset)
Описание опубликовано 31 мар 2005
Поведение Virus, компьютерный вирус
Технические детали
Во всем аналогичен Virus.Win32.Mkar.a, за исключением того, что для хранения некоторых своих переменных использует другой ключ реестра:
[SOFTWARE\Microsoft\DrWatson]
Также создает в системе сервис с именем NetLogSrv.
Внутри себя содержит строку:
uY0ze7R
_________________________________________________________
Virus.Win32.Mkar.a
Неопасный вирус. Написан на языке C/C++.
Заражает только файлы Win32 EXE PE. При заражении добавляет к файлу свой код (около 8КБ) и дописывает в самый конец инфицированного файла некую структуру данных, содержащую строку «Mrak1pack». Данная структура используется вирусом для идентификации уже зараженных файлов.
Поиск файлов для заражения производит по всем дискам, в том числе, по сетевым ресурсам.
При работе создает невидимые окна с имененами классов mrakMainWndClass и mrakcontrolWndClass.
Для хранения своих переменных использует ключ реестра:
[SOFTWARE\Microsoft\Mrak]
Может добавлять себя в автозагрузку системы, создавая ключ:
[SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NetStart]