![]() |
Привет всем! У меня вот такая беда: В каталоге Windows появился какойто файл c именем speedy.pif. В реестре и в win.ini появились записи для автозагрузки его вместе со стартом Винды. Он качает чтото в сеть: видно по индикатору соединения. Дата этого файла 01.08.2106 г. и Win.ini тоже. Всё перерыл, а информацию про это не нашёл. Что это за вирус? Вебом и касперским не лечится.
|
Посмотри свойства speedy.pif и увидишь для какой проги этот ярлык.
|
Beerpump
Если не ошибаюсь, то это одна из модификаций вируса Opaserv... Что он делает и как с ним бороться почитай здесь: http://www.viruslist.com/viruslist.html?id=1143777 там к сожалению не описана именно твоя модификация, но действия его такие же как в описании, так что от него можно отталкиваться... попадает на комп через 139 порт. Если зараженный комп в сети, вирус использует брешь в системе, называемую как Share Level Password (основанную на несостоятельности защиты общих сетевых ресурсов в операционных системах Windows Me/98/95), для распространения на все остальные компьютеры сети. |
Тема перемещена сюда
|
Время: 15:41. |
Время: 15:41.
© OSzone.net 2001-