-
Email-worm.win32.scano.aq
утром включила компьютер, он тут же выдал сообщение ,что у меня вирус:
Внимание! обнаружен объект ,зараженный вирусом. доступ к объекту ...... заблокирован. объект заражен вирусом Email-Worm.Win32.Scano.aq . Рекомендуется удалить этот объект
Как всегда в подобных случаях делаю(когда не лечится) , нажала "удалить (рекомендуется)",
на это мне появилось сообщение,что надо вставить диск с sp2 ..........
диск вставила, так теперь весь день комп делает какую-то проверку по кругу:
Выполняется проверка целостности и соответсвия исходной версии для защищенных файлов Windows
(сейчас до кучи включила полную проверку Касперским)
( никаких писем не открывала.....)
что нужно делать? может кто-нибудь ПОШАГОВО написать "что-как-куда нажимать"?
спасибо
ЗЫ: если как-то неправильно составила сообщение, то извините........
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
для начала нужно нажать вот сюда Правила и выполнить все, что там описано.
-
-
Сообщение от
Зайцев Олег
для начала нужно нажать вот сюда
Правила и выполнить все, что там описано.
делаю (просто не сразу разобралась ,что откуда качать).......
только вопрос: а сколько должен проводить провекру AVZ по времени примерно?
-
-
На Viruslist рекомедуют следующее удаление разновидностей этого почтового червя:
# Перезагрузите компьютер в «безопасном режиме» (в самом начале загрузки компьютера нажмите и удерживайте F8, а затем выберите пункт Safe Mode в меню загрузки Windows).
# Удалите из системного реестра следующие записи:
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe]
"Debugger"="%Windir%\csrss.exe"
[HKCU\Software\Microsoft\Windows NT\CurrentVersion\Devices]
"explorer.exe"="explorer.exe"
# Удалите из корневого каталога Windows следующий файл:
%Windir%\csrss.exe
# Перезагрузите компьютер в нормальном режиме и убедитесь, что вы удалили все зараженные письма из всех почтовых папок.
http://www.viruslist.com/ru/viruses/...virusid=118443
или рекомендации Dr.Web:
а) Необходимо скачать Dr.Web CureIt.
б) Отключить компьютер от локальной сети и/или Интернет.
в) Перезагрузить систему в "Безопасный режим с поддержкой командной строки" (клавиша F8 при старте системы).
г) Набрать в командной строке и выполнить следующую команду:
reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe" /v Debugger /f
д) Перезагрузить систему.
е) Запустить утилиту Dr.Web CureIt, либо, если имеется, антивирусный дисковый сканер. Проверяемая директория - %SystemRoot% (по умолчанию С:\WINDOWS). Действие для объектов зараженных Win32.HLLM.Perf - удалить.
http://info.drweb.com/virus_description/103883
Последний раз редактировалось SDA; 06.09.2006 в 21:26.
-
-
-