Top10
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Nbb Надо было сделать скринтош со странички www.viruslist.com по окончанию проверки файла. Сами странички не сохраняются. А в интернете о нем вот, что пишут: Технические детали Virus.Win32.HLLW.VB.o («Лаборатория Касперского») также известен как: Win32.HLLW.VB.o («Лаборатория Касперского»), W32/Generic.d (McAfee), W32.SillyFDC (Symantec), Win32/HLLW.VB.K (RAV), WORM_SILLYFDC.B (Trend Micro), Win32/VB.AH (Grisoft), Win32/HLLW.VB.O (Eset) Вирус определяет имя компьютера, пароль и копирует их на дискету в файл mmwj<имя_компьютера>.sys. Содержимое файла: Computer name"имя_компьютера"Password:"пароль" Аналогичное содержимое у файла mima.sys, который копируется в папку c:\windows\system32. Далее, в случае нахождения в текущей папке файла с расширением doc, копирует себя на дискету под именем имя.exe, или, если уже там есть такой файл, то имя.doc.Деструктивная активность Выдает окошко с надисью "Windows ?????" Иконка файла имитирует иконку документа Word. Рекомендации по удалению Остановить процесс sys.exe (regedit.exe, order.exe), если он есть. Удалить из автозагрузки ключи с именем ????? (значение C:\\WINDOWS\\system32\\sys.exe). Удалить файлы вируса. |