Вчера принесли ноутбук Asus X59SL с установленной операционной системой Windows Vista Home Basic и антивирусной системой Nod 32, который подвергся заражению Trojan: Win32/Vundo.gen.AW. В ходе поиска информации о данном вредоносном коде выяснилось следующее: 
-Trojan: Win32/Vundo.gen.AW относится к компоненту вредоносного семейства Win32/Vundo, который вызываетвсплывающие окна с рекламой. Он также может загрузить и выполнить произвольные файлы. 
 -Win32/Vundo часто распространяется как DLL файл и устанавливается на зараженный компьютер как Browser Helper Object (BHO) без согласия пользователя. Это семейство использует новые технологии сокрытия, чтобы избежать обнаружения и удаления. 
Симптомы указывающие на появления Trojan: Win32/Vundo.gen.AW в системе: 
-Наличие следующих файлов: 
 % AppData% \ netprotocol.exe 
-Наличие следующих изменений реестра: 
 В разделе HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run 
-Устанавливает значение: 
 "Netprotocol" с данными: "% AppData% \ netprotocol.exe" 
При запуске Trojan: Win32/Vundo.gen.AW обычно копирует себя в следующие файлы: 
% AppData% \ netprotocol.exe 
Создает следующую запись в реестре, чтобы обеспечить выполнении загрузки копии при каждом запуске Windows: 
В разделе: HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run 
Устанавливает значение: "Netprotocol" 
С данных: "% AppData% \ netprotocol.exe" 
Также создается следующая запись реестра в рамках своего процесса установки: 
В разделе: HKLM \ SOFTWARE \ Microsoft \ Netprotocol 
Устанавливает значение: "UniqueNum" 
 С данными: "<номер>" 
Например: 
 В разделе: HKLM \ SOFTWARE \ Microsoft \ Netprotocol 
 Устанавливает значение: "UniqueNum" 
 С данными: "5084571747328449280" 
 
 Trojan: Win32/Vundo.gen.AW может связаться с несколькими веб-сайтами для загрузки дополнительных файлов. 
Для удаления Trojan:Win32/Vundo.gen.AW необходимо произвести чистку реестра куда создалась запись и удаление созданного файла. После чего произвести повторную проверку системы на наличие вредоносного кода
				
	Прочее компьютерное
	
		
		
								
				
							
								
				
								
				
								
				
								
				
								
				
								
				
			
	
		
			Как удалить Trojan:Win32/Vundo.gen!AW? Удаляю,перезагружаю вылезает опять.Доктор вэб не помгает((
каспером попробуйте (сканером) или malwarebytes
				
							аваст без проблем убирает
				
							какой у вас антивирус
				
							Советую скачать прямо с сайта Microsoft.com бесплатный антивирус http://www.microsoft.com/ru-ru/security_essentials/default.aspx Мне сисадмины очень рекомендовали. Не пожалеете. Работает быстро. На ходу ловит трояны и вирусы. Всем советую.
				
							Каспер скачай. Сразу удалит без перзагрузки
				
							Я бы на твоем месте Windows переустановил !
				
							Похожие вопросы
- У меня винда 7. Недавно нашла вирус Троян Win32/Vundo.gen!AW Что делать? срочно помогите, пожалуйста...
 - Как удалить Trojan.Win32.AutoRun.ws?
 - Trojan.Win32.Inject.aohy
 - Вирус Win32 Malware-gen
 - Антивирус нашел trojan.win32.genome.lof. Чем он опасен?
 - Когда скачиваю чит трейнер антивирус ругается что это Trojan Win32/Vigorf.A, это опасно?
 - Trojan:Win32 вирус (help:_))
 - как избавиться от от Win32:Rootkit-gen?
 - Как удалить вирус TR\Dropper.Gen? Gen
 - Что за вирус Win32:Malwera-gen