четверг, 8 апреля 2010 г.

Как удалить braviax . Your computer is infected!


Braviax.exe – это исполняемый файл вируса, который выводит в системной трее значок в виде красного круга с белым крестиком внутри, сопровождаемый сообщением «Your computer is infected! Windows has detect spyware infection! It is recomended to use special antispyware tools to prevent data loss. Windows will now download and install the most up-to-date antispyware for you. Click here to protect your computer from spyware!».

Описание: Файл braviax.exe находится в папке C:\Windows\System32.
Процесс использует порт, для соединения с интернетом и постоянно скачивает данные, якобы он качает антивирусные базы и ето очень сильно раздражает.
Если braviax.exe находится в папке C:\Windows, тогда рейтинг надежности 74% опасности.
Внимание: Некоторые вредоносные программы маскируют себя как braviax.exe, особенно, если они находятся в каталоге c:\windows или c:\windows\system32. Таким образом, проверьте действительно ли процесс braviax.exe на вашем компьютере является вирусом при помощи сервиса http://www.virustotal.com/ru/.

Приступим к удалению:

1 способ
Скачиваем утилиту AVZ , переименовываем запускной файл avz.exe в любое другое имя, например  avzzzz.exe и запускаем.
а) Заходим Сервис --> Диспетчер процессов и ищем в списке процесс braviax.exe (он будет выделен красным цветом), который естественно и завршаем, нажав на соответствующую кнопку. Теперь, когда процесс завершен, значок вируса сразу же исчезнет из треи, но ето еще не все, теперь удалим его из автозапуска.

б) Сервис --> Менеджер автозапуска» процесс braviax.exe, перед которым снимаем галочку.

в) Теперь удалим сам файл, который храниться в 2-х экземплярах : первый  в папке C:\WINDOWS, второй - в папке C:\WINDOWS\system32. Внимание: тут очень важный момент,- вместо удаленных файлов braviax.exe нужно вставить любые файлы с расширением .exe к примеру  ctfmon.exe (C:\WINDOWS\system32\ctfmon.exe) переименовав их в braviax.exe.

На заметку: Braviax.exe файл может называться и по другому к примеру  brastk.exe

2 способ 
Опять же скачиваем утилиту AVZ и выполняем следующий код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('msansspc.dll','');
QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
QuarantineFile('C:\WINDOWS\system32\mdrle32.dll','');
QuarantineFile('C:\WINDOWS\services.exe','');
QuarantineFile('C:\Documents and Settings\user\hp32_nword.exe','');
QuarantineFile('C:\DOCUME~1\user\LOCALS~1\Temp\winlogon.exe','');
TerminateProcessByName('c:\windows\braviax.exe');
QuarantineFile('c:\windows\braviax.exe','');
DeleteFile('c:\windows\braviax.exe');
DeleteFile('C:\DOCUME~1\user\LOCALS~1\Temp\winlogon.exe');
DeleteFile('C:\Documents and Settings\user\hp32_nword.exe');
DeleteFile('C:\WINDOWS\services.exe');
DeleteFile('C:\WINDOWS\system32\mdrle32.dll');
DeleteFile('C:\WINDOWS\system32\regedit.exe');
DeleteFile('msansspc.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Перезагружаемся.

3 способ
Использовать  Ad-aware free сканер, заодно поубиваете прочую малварь. Но в модернизированных версиях он непомогает, так что советую использовать вышеизложенные способы.

Тотальная "зачистка" компа от Нежити
Как удалить вирус с флешки

Вот и все. Всем удачного дня!




1 комментарий:

  1. Эхх, долго же я с ним прожил, а думал что винда сошла с ума)) Спасибо большое!

    ОтветитьУдалить