Прочее компьютерное

Как удалить Trojan:Win32/Vundo.gen!AW? Удаляю,перезагружаю вылезает опять.Доктор вэб не помгает((

Вчера принесли ноутбук Asus X59SL с установленной операционной системой Windows Vista Home Basic и антивирусной системой Nod 32, который подвергся заражению Trojan: Win32/Vundo.gen.AW. В ходе поиска информации о данном вредоносном коде выяснилось следующее:

-Trojan: Win32/Vundo.gen.AW относится к компоненту вредоносного семейства Win32/Vundo, который вызываетвсплывающие окна с рекламой. Он также может загрузить и выполнить произвольные файлы.
-Win32/Vundo часто распространяется как DLL файл и устанавливается на зараженный компьютер как Browser Helper Object (BHO) без согласия пользователя. Это семейство использует новые технологии сокрытия, чтобы избежать обнаружения и удаления.

Симптомы указывающие на появления Trojan: Win32/Vundo.gen.AW в системе:

-Наличие следующих файлов:
% AppData% \ netprotocol.exe

-Наличие следующих изменений реестра:
В разделе HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run

-Устанавливает значение:
"Netprotocol" с данными: "% AppData% \ netprotocol.exe"

При запуске Trojan: Win32/Vundo.gen.AW обычно копирует себя в следующие файлы:

% AppData% \ netprotocol.exe

Создает следующую запись в реестре, чтобы обеспечить выполнении загрузки копии при каждом запуске Windows:

В разделе: HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run

Устанавливает значение: "Netprotocol"

С данных: "% AppData% \ netprotocol.exe"

Также создается следующая запись реестра в рамках своего процесса установки:

В разделе: HKLM \ SOFTWARE \ Microsoft \ Netprotocol

Устанавливает значение: "UniqueNum"
С данными: "<номер>"

Например:
В разделе: HKLM \ SOFTWARE \ Microsoft \ Netprotocol
Устанавливает значение: "UniqueNum"
С данными: "5084571747328449280"

Trojan: Win32/Vundo.gen.AW может связаться с несколькими веб-сайтами для загрузки дополнительных файлов.

Для удаления Trojan:Win32/Vundo.gen.AW необходимо произвести чистку реестра куда создалась запись и удаление созданного файла. После чего произвести повторную проверку системы на наличие вредоносного кода
ЮГ
Юра Гринич
4 511
Лучший ответ
каспером попробуйте (сканером) или malwarebytes
Дима Головин
Дима Головин
88 285
аваст без проблем убирает
какой у вас антивирус
Marat Akimbaev
Marat Akimbaev
20 440
Советую скачать прямо с сайта Microsoft.com бесплатный антивирус http://www.microsoft.com/ru-ru/security_essentials/default.aspx Мне сисадмины очень рекомендовали. Не пожалеете. Работает быстро. На ходу ловит трояны и вирусы. Всем советую.
Каспер скачай. Сразу удалит без перзагрузки
Я бы на твоем месте Windows переустановил !