Тип вируса: Вирус-паразит
Уязвимые ОС: Win95/98/Me/NT/2000/XP
Размер файла: 758 784 байт
Упакован: Нет
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Microsoft = "C:\WINDOWS\System32\svshost.exe"
HKEY_CLASSES_ROOT\exefile\shell\open\command
@= "C:\WINDOWS\System32\svshost.exe "%1" %*"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
SKYNET Personal FireWall
iDuba Personal FireWall
iamapp
popproxy
RavMon
RavTimer
KVFW
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
pfw.exe
kvfw.exe
KAVPFW.EXE
iamapp.exe
nmain.exe
rfw.exe
freepp.EXE
freekav.EXE
freesys.EXE
Iparmor.exe
trojan_hunter.exe
а. В безопасном режиме просканировать систему антивирусной утилитой Dr.Web CureIt! с защищённого от записи диска.
Для всех поражённых файлов применить действие "Лечить".
б.
1. Восстановить значение ключа HKEY_CLASSES_ROOT\exefile\shell\open\command на стандартное "%1" %*
2. Экспортировать полученный файл реестра.
3. Перезагрузить компьютер в нормальный режим.
4. Импортировать файл реестра.
5. Перезагрузить компьютер в нормальный режим.