Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Win32.HLLW.Autoruner.736

(TR/Autorun.BK, Trojan-PSW.Win32.Delf.aew, Worm:Win32/Rodvir.gen , TR/ATRAPS.Gen, Win32/Rodvir.gen, Trojan.PWS.OnlineGames.NIZ, PWS-QQPass, Win32/TrojanDownloader.Tiny.Y, Parser error, Trojan.PWS.Delf.IFD, WORM_DROM.AI, Worm:Win32/Rodvir.gen, Trojan.Generic.2122935, PSW.OnlineGames.NWS, TrojanDownloader:Win32/Small.gen!N, PSW.Generic5.SKF)

Добавлен в вирусную базу Dr.Web: 2007-10-16

Описание добавлено:

Тип вируса: Червь

Уязвимые ОС: Win NT-based

Размер: 27 183 байта

Упакован: UPX, BINARYRES

Техническая информация

  • Может распространяться самостоятельно или быть установленным другими вредоносными программами - загрузчиками или дропперами.
  • При запуске создаёт копию своего носителя в C:\Program Files\Internet Explorer\OnlO0r.bak, а также устанавливает в двух экземплярах динамическую бибилиотеку - C:\Program Files\Internet Explorer\OnlO0r.dll и C:\Program Files\Common Files\fjOs0r.dll. Всем установленным файлам присваивается атрибут "Скрытый".
  • Регистрирует C:\Program Files\Common Files\fjOs0r.dll как расширение для браузера Internet Explorer - Browser Helper Object (BHO). При запуске Internet Explorer происходит несанкционированное скачивание и скрытая установка Trojan.PWS.Wsgame.1242 в количестве 16 штук.
  • Удаляет файл hosts (%Systemroot%\System32\drivers\etc\hosts).

Информация по восстановлению системы

1. Отключить инфицированный компьютер от локальной сети и\или Интернета и отключить службу Восстановления системы.
2. С заведомо неинфицированного компьютера скачать бесплатную лечащую утилиту Dr.Web CureIt! и записать её на внешний носитель.
3. Инфицированный компьютер перезагрузить в Безопасный режим (F8 при старте Windows) и просканировать инфицированный компьютер Dr.Web CureIt!. Для найденных объектов применить действие "Лечить".