Вчера принесли ноутбук Asus X59SL с установленной операционной системой Windows Vista Home Basic и антивирусной системой Nod 32, который подвергся заражению Trojan: Win32/Vundo.gen.AW. В ходе поиска информации о данном вредоносном коде выяснилось следующее:
-Trojan: Win32/Vundo.gen.AW относится к компоненту вредоносного семейства Win32/Vundo, который вызываетвсплывающие окна с рекламой. Он также может загрузить и выполнить произвольные файлы.
-Win32/Vundo часто распространяется как DLL файл и устанавливается на зараженный компьютер как Browser Helper Object (BHO) без согласия пользователя. Это семейство использует новые технологии сокрытия, чтобы избежать обнаружения и удаления.
Симптомы указывающие на появления Trojan: Win32/Vundo.gen.AW в системе:
-Наличие следующих файлов:
% AppData% \ netprotocol.exe
-Наличие следующих изменений реестра:
В разделе HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
-Устанавливает значение:
"Netprotocol" с данными: "% AppData% \ netprotocol.exe"
При запуске Trojan: Win32/Vundo.gen.AW обычно копирует себя в следующие файлы:
% AppData% \ netprotocol.exe
Создает следующую запись в реестре, чтобы обеспечить выполнении загрузки копии при каждом запуске Windows:
В разделе: HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
Устанавливает значение: "Netprotocol"
С данных: "% AppData% \ netprotocol.exe"
Также создается следующая запись реестра в рамках своего процесса установки:
В разделе: HKLM \ SOFTWARE \ Microsoft \ Netprotocol
Устанавливает значение: "UniqueNum"
С данными: "<номер>"
Например:
В разделе: HKLM \ SOFTWARE \ Microsoft \ Netprotocol
Устанавливает значение: "UniqueNum"
С данными: "5084571747328449280"
Trojan: Win32/Vundo.gen.AW может связаться с несколькими веб-сайтами для загрузки дополнительных файлов.
Для удаления Trojan:Win32/Vundo.gen.AW необходимо произвести чистку реестра куда создалась запись и удаление созданного файла. После чего произвести повторную проверку системы на наличие вредоносного кода
Прочее компьютерное
Как удалить Trojan:Win32/Vundo.gen!AW? Удаляю,перезагружаю вылезает опять.Доктор вэб не помгает((
каспером попробуйте (сканером) или malwarebytes
аваст без проблем убирает
какой у вас антивирус
Советую скачать прямо с сайта Microsoft.com бесплатный антивирус http://www.microsoft.com/ru-ru/security_essentials/default.aspx Мне сисадмины очень рекомендовали. Не пожалеете. Работает быстро. На ходу ловит трояны и вирусы. Всем советую.
Каспер скачай. Сразу удалит без перзагрузки
Я бы на твоем месте Windows переустановил !
Похожие вопросы
- У меня винда 7. Недавно нашла вирус Троян Win32/Vundo.gen!AW Что делать? срочно помогите, пожалуйста...
- Как удалить Trojan.Win32.AutoRun.ws?
- Trojan.Win32.Inject.aohy
- Вирус Win32 Malware-gen
- Антивирус нашел trojan.win32.genome.lof. Чем он опасен?
- Когда скачиваю чит трейнер антивирус ругается что это Trojan Win32/Vigorf.A, это опасно?
- Trojan:Win32 вирус (help:_))
- как избавиться от от Win32:Rootkit-gen?
- Как удалить вирус TR\Dropper.Gen? Gen
- Что за вирус Win32:Malwera-gen