Здравствуйте!Подскажите пожалуйста,что такое "P2P-worm/Win32.Malas.r"
Здравствуйте!Подскажите пожалуйста,что такое "P2P-worm/Win32.Malas.r"Malas.r"
Ответ(ы) на вопрос:
Очень похоже на компьютерный триппер. По крайней мере, слово "worm" означает "Червь". А это, как известно, разновидность вирусов. А что, кстати, за прога выдает такое вообщение?
Вирус - червь После запуска создает свои копии под следующими именами: %UserDir%Local Settingsstartup.exe Обеспечивает автозагрузку следующих установленных файлов путем прописывания в ключах автозапуска системного реестра: [ HKLMSoftwareMicrosoftWindowsCurrentVersionRun ] "SoundMax" = " %UserDir%Local Settingsstartup.exe" Вредоносная активность Создает файлы: - на компьютере под следующими именами: systray.exe (детектируется антивирусом Касперского как P2P–Worm.Win32.Malas.f) usrinit.exe (детектируется антивирусом Касперского как P2P–Worm.Win32.Malas.f) AdobeUpdate.exe (детектируется антивирусом Касперского как P2P–Worm.Win32.Malas.f) SexGame.exe (детектируется антивирусом Касперского как P2P–Worm.Win32.Malas.f) SexScreenSaver.scr (детектируется антивирусом Касперского как P2P–Worm.Win32.Malas.f) SexGameList.pif (детектируется антивирусом Касперского как P2P–Worm.Win32.Malas.f) autoply.exe (детектируется антивирусом Касперского как P2P–Worm.Win32.Malas.f) Создает зараженные файлы под следующими именами: Sex_ScreenSaver.scr Sex_Game.exe в сетевых папках следующих P2P-клиентов: Kazaa Lite KaZaA eDonkey ICQ eMule Gnucleus Kazaa Media Desktop Limewire IIS FTP Изменяет (или удаляет) ключи системного реестра с целью ограничения функциональности ОС Windows: [ HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer ] "Nofolderoptions" = "1" Для определения своего присутствия в системе создает уникальные идентификаторы "mutex" Прочие действия Производит запуск следующих файлов (команд) : %Temp%systray.exe Изменяет следующие ключи системного реестра: [ HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced ] "Hidden" = "2" [ HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced ] "HideFileExt" = "2" [ HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced ] "ShowSuperHidden" = "2"
ВирусЧЕРВЬ! ЕГО НАДО ИЛИ ЛЕЧИТЬ, ИЛИ СРОЧНО УДАЛЯТЬ!
А это Вы пользовались файлообменными сетями, типа Торрента или Ослика. Там словили червячка. Надо чистить комп. Зараза это такая. Хорошо и быстро находит и рвет на ленточки Avast.
Не нашли ответ?
Похожие вопросы