От Cliver
К Novik
Дата 04.02.2002 14:42:00
Рубрики Администрации;

Вирус!

День добре!

Пришел новый червь. В заголовке пишет "Class"

Открывается сам, распаковывает 2 файла - class.bat и winktt.exe, который кладет в c:\winnt\system32\ , причем делает его системным, прописывает для автозапуска в registry. Из списка процессов не удаляется!!! Вначале уддалить из registry - потом перегрузиться, потом удалить сам файл!

Чего делает - не знаю.

Внимание! Может от меня по почте прийти многим ВИФ-овцам!
Внимательнее относитесь к адресу cliver@icenet.ru!
Не открывайте письма с указанным заголовком!