Generic worm о вирусе
Что такое Win32.Generic.Worm
Скачать утилиту для удаления Win32.Generic.Worm
Удалить Win32.Generic.Worm вручную
Получить проффесиональную тех поддержку
Читать комментарии
Описание угрозы
Имя исполняемого файла:
Win32.Generic.Worm
SOUND32.EXE
Worm
Win32 (Windows XP, Windows Vista, Windows Seven, Windows 8)
Win32.Generic.Worm копирует свои файл(ы) на ваш жёсткий диск. Типичное имя файла SOUND32.EXE . Потом он создаёт ключ автозагрузки в реестре с именем Win32.Generic.Worm и значением SOUND32.EXE . Вы также можете найти его в списке процессов с именем SOUND32.EXE или Win32.Generic.Worm.
Если у вас есть дополнительные вопросы касательно Win32.Generic.Worm, пожалуйста, заполните эту форму и мы вскоре свяжемся с вами.
Скачать утилиту для удаления
Скачайте эту программу и удалите Win32.Generic.Worm and SOUND32.EXE (закачка начнется автоматически):
* SpyHunter был разработан американской компанией EnigmaSoftware и способен удалить удалить Win32.Generic.Worm в автоматическом режиме. Программа тестировалась на Windows XP, Windows Vista, Windows 7 и Windows 8.
Функции
Удаляет все файлы, созданные Win32.Generic.Worm.
Удаляет все записи реестра, созданные Win32.Generic.Worm.
Программа способна защищать файлы и настройки от вредоносного кода.
Программа может исправить проблемы с браузером и защищает настройки браузера.
Удаление гарантированно - если не справился SpyHunter предоставляется бесплатная поддержка.
Антивирусная поддержка в режиме 24/7 входит в комплект поставки.
Скачайте утилиту для удаления Win32.Generic.Worm от российской компании Security Stronghold
Если вы не уверены какие файлы удалять, используйте нашу программу Утилиту для удаления Win32.Generic.Worm.. Утилита для удаления Win32.Generic.Worm найдет и полностью удалит Win32.Generic.Worm и все проблемы связанные с вирусом Win32.Generic.Worm. Быстрая, легкая в использовании утилита для удаления Win32.Generic.Worm защитит ваш компьютер от угрозы Win32.Generic.Worm которая вредит вашему компьютеру и нарушает вашу частную жизнь. Утилита для удаления Win32.Generic.Worm сканирует ваши жесткие диски и реестр и удаляет любое проявление Win32.Generic.Worm. Обычное антивирусное ПО бессильно против вредоносных таких программ, как Win32.Generic.Worm. Скачать эту упрощенное средство удаления специально разработанное для решения проблем с Win32.Generic.Worm и SOUND32.EXE (закачка начнется автоматически):
Функции
Удаляет все файлы, созданные Win32.Generic.Worm.
Удаляет все записи реестра, созданные Win32.Generic.Worm.
Программа может исправить проблемы с браузером.
Иммунизирует систему.
Удаление гарантированно - если Утилита не справилась предоставляется бесплатная поддержка.
Антивирусная поддержка в режиме 24/7 через систему GoToAssist входит в комплект поставки.
Оставьте подробное описание вашей проблемы с Win32.Generic.Worm в разделе Техническая поддержка. Наша служба поддержки свяжется с вами и предоставит вам пошаговое решение проблемы с Win32.Generic.Worm. Пожалуйста, опишите вашу проблему как можно точнее. Это поможет нам предоставит вам наиболее эффективный метод удаления Win32.Generic.Worm.
Эта проблема может быть решена вручную, путём удаления ключей реестра и файлов связанных с Win32.Generic.Worm, удалением его из списка автозагрузки и де-регистрацией всех связанных DLL файлов. Кроме того, отсутствующие DLL файлы должны быть восстановлены из дистрибутива ОС если они были повреждены Win32.Generic.Worm.
Чтобы избавиться от Win32.Generic.Worm, вам необходимо:
1. Завершить следующие процессы и удалить соответствующие файлы:
Предупреждение: вам необходимо удалить только файлы, контольные суммы которых, находятся в списке вредоносных. В вашей системе могут быть нужные файлы с такими же именами. Мы рекомендуем использовать Утилиту для удаления Win32.Generic.Worm для безопасного решения проблемы.
2. Удалите следующие папки:
3. Удалите следующие ключи и\или значения ключей реестра:
Предупреждение: Если указаны значения ключей реестра, вы должны удалить только указанные значения и оставить сами ключи нетронутыми. Мы рекомендуем использовать Утилиту для удаления Win32.Generic.Worm для безопасного решения проблемы.
Как предотвратить заражение рекламным ПО? Мы рекомендуем использовать Adguard:
4. Сбросить настройки браузеров
Win32.Generic.Worm иногда может влиять на настройки вашего браузера, например подменять поиск и домашнюю страницу. Мы рекомендуем вам использовать бесплатную функцию "Сбросить настройки браузеров" в "Инструментах" в программе Spyhunter Remediation Tool для сброса настроек всех браузеров разом. Учтите, что перед этим вам надо удалить все файлы, папки и ключи реестра принадлежащие Win32.Generic.Worm. Для сброса настроек браузеров вручную используйте данную инструкцию:
Если вы используете Windows XP, кликните Пуск, и Открыть. Введите следующее в поле Открыть без кавычек и нажмите Enter: "inetcpl.cpl".
Если вы используете Windows 7 или Windows Vista, кликните Пуск. Введите следующее в поле Искать без кавычек и нажмите Enter: "inetcpl.cpl".
Выберите вкладку Дополнительно
Выберите галочку Удалить личные настройки для удаления истории, восстановления поиска и домашней страницы.
Предупреждение: В случае если это не сработает используйте бесплатную опцию Сбросить настройки браузеров в Инструменты в программе Spyhunter Remediation Tool.
Для Google Chrome
Найдите папку установки Google Chrome по адресу: C:\Users\"имя пользователя"\AppData\Local\Google\Chrome\Application\User Data.
В папке User Data, найдите файл Default и переименуйте его в DefaultBackup.
Запустите Google Chrome и будет создан новый файл Default.
Настройки Google Chrome сброшены
Предупреждение: В случае если это не сработает используйте бесплатную опцию Сбросить настройки браузеров в Инструменты в программе Spyhunter Remediation Tool.
Для Mozilla Firefox
В меню выберите Помощь > Информация для решения проблем.
Кликните кнопку Сбросить Firefox.
После того, как Firefox завершит, он покажет окно и создаст папку на рабочем столе. Нажмите Завершить.
Предупреждение: Так вы потеряте выши пароли! Рекомендуем использовать бесплатную опцию Сбросить настройки браузеров в Инструменты в программе Spyhunter Remediation Tool.
Добавлен в вирусную базу Dr.Web: 2007-10-23
Описание добавлено: 2007-10-23
Размер: 43 403 байт
Уязвимые ОС: Win95/98/NT/2k/XP/2k3
Написан на Microsoft Visual Basic 6.0.
При своём запуске открывает в Проводнике Windows каталог Мои Документы.
Создаёт копию в C:\WINDOWS\INF\norBtok.exe, которую регистрирует в секции автозапуска системного реестра:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
Bron-Spizaetus = C:\WINDOWS\INF\norBtok.exe
А также
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
Tok-Cirrhatus = %USERPROFILE%\Local Settings\Application Data\smss.exe
Создаёт файлы в следующих каталогах:
C:\Documents and Settings\%USERPROFILE%\Local Settings\Application Data\smss.exe
C:\Documents and Settings\%USERPROFILE%\Local Settings\Application Data\services.exe
C:\Documents and Settings\%USERPROFILE%\Local Settings\Application Data\lsass.exe
C:\Documents and Settings\%USERPROFILE%\Local Settings\Application Data\inetinfo.exe
C:\Documents and Settings\%USERPROFILE%\Templates\A.kotnorB.com
C:\WINDOWS\system32\3D Animation.scr
Создаёт свою копию в меню "Пуск"с именем Empty.pif:
C:\Documents and Settings\%USERPROFILE%\Start Menu\Programs\Startup\Empty.pif
Модифицирует файл Autoexec.bat, внося в него строку pause
Блокриует запуск утилит работы с реестром Regedit и Regedt32, модифицируя значение ключа
HKСU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools, подключение командной строки:
HKСU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableCMD
а также установку режима отображения файлов и папок в проводнике:
HKСU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions
Создаёт текстовый файл с следующим содержанием:
"Brontok.A
By: HVM31
-- JowoBot #VM Community --"
Помимо этого помещает свои копии во все катологи, причём имя файла при этом совпадает с именем целевого каталога. Если в каталоге уже существовал файл с тем же именем, червь замещает его своей копией.
Рассылает свои копии по найденным в поражённой системе адресам напрямую соединяясь с SMTP-серверами, содержащими в своих названиях следующие комбинации:
Адреса для своей рассылки червь ищет, просматривая следующие файлы:
Тело письма представляет собой содержимое HTML-файла (about.Brontok.A.html):
BRONTOK.A[ 18 ]юТщкИуе
-- Hentikan kebobrokan di negeri ini --
1. Adili Koruptor, Penyelundup, Tukang Suap, Penjudi, & Bandar NARKOBA
( Send to "NUSAKAMBANGAN")
2. Stop Free Sex, Absorsi, & Prostitusi
3. Stop (pencemaran laut & sungai), pembakaran hutan & perburuan liar.
4. SAY NO TO DRUGS .
-- KIAMAT SUDAH DEKAT --
Вложение представляет собой файл Kangen.exe
Адрес отправителя является поддельным.
Червь отслеживает заголовки активных окон. В случае обнаружения указанных ниже подстрок перезагружает систему:
ADMIN
ADOBE
AHNLAB
ALADDIN
ALERT
ALWIL
ANTIGEN
APACHE
APPLICATION
ARCHIEVE
ASDF
ASSOCIATE
AVAST
AVG
AVIRA
BILLING@
BLACK
BLAH
BLEEP
BUILDER
CANON
CENTER
CILLIN
CISCO
CMD.
CNET
COMMAND
COMMAND PROMPT
CONTOH
CONTROL
CRACK
DARK
DATA
DATABASE
DEMO
DETIK
DEVELOP
DOMAIN
DOWNLOAD
ESAFE
ESAVE
ESCAN
EXAMPLE
FEEDBACK
FIREWALL
FOO@
FUCK
FUJITSU
GATEWAY
GOOGLE
GRISOFT
GROUP
HACK
HAURI
HIDDEN
HP.
IBM.
INFO@
INTEL.
KOMPUTER
LINUX
LOG OFF WINDOWS
LOTUS
MACRO
MALWARE
MASTER
MCAFEE
MICRO
MICROSOFT
MOZILLA
MYSQL
NETSCAPE
NETWORK
NEWS
NOD32
NOKIA
NORMAN
NORTON
NOVELL
NVIDIA
OPERA
OVERTURE
PANDA
PATCH
POSTGRE
PROGRAM
PROLAND
PROMPT
PROTECT
PROXY
RECIPIENT
REGISTRY
RELAY
RESPONSE
ROBOT
SCAN
SCRIPT HOST
SEARCH R
SECURE
SECURITY
SEKUR
SENIOR
SERVER
SERVICE
SHUT DOWN
SIEMENS
SMTP
SOFT
SOME
SOPHOS
SOURCE
SPAM
SPERSKY
SUN.
SUPPORT
SYBARI
SYMANTEC
SYSTEM CONFIGURATION
TEST
TREND
TRUST
UPDATE
UTILITY
VAKSIN
VIRUS
W3.
WINDOWS SECURITY.VBS
WWW
XEROX
XXX
YOUR
ZDNET
ZEND
ZOMBIE
Информация по восстановлению системы
1. Отключить инфицированный компьютер от локальной сети и\или Интернета и отключить службу Восстановления системы.
2. С заведомо неинфицированного компьютера скачать бесплатную лечащую утилиту Dr.Web CureIt! и записать её на внешний носитель.
3. Инфицированный компьютер перезагрузить в Безопасный режим (F8 при старте Windows) и просканировать инфицированный компьютер Dr.Web CureIt!. Для найденных объектов применить действие "Лечить".
Важно! Непосредственно перед выполнением п.2 необходимо настроить используемый почтовый клиент таким образом, чтобы он хранил вложения в виде отдельных файлов, а не в теле почтовой базы. Например, хранение вложений отдельно от почтовой базы в почтовом клиенте TheBat! настраивается следующим образом: Ящик — Свойства почтового ящика — Файлы и каталоги — Хранить присоединенные файлы в отдельном каталоге (Account — Properties — Files & Directories — Keep attachment files — Separately in a special directory).
Руководство по удалению Heur.Worm.Generic (удаление Heur.Worm.Generic)
Heur.Worm.Generic это червь, который имеет вредоносные намерения оскорбить вас и вашего компьютера. Это действительно опасно, потому что компьютерные черви не ограничивают себя на компьютер жертвы — они предназначены для распространения через столько компьютеров, как это возможно, поэтому они постоянно реплицируются.
Это довольно плохо, если вы не имеют надежной и современной безопасности инструмент, потому что червей как Heur.Worm.Generic использовать ваши ошибки безопасности в качестве шлюза в вашу систему. Важность Heur.Worm.Generic удаления огромный, если вы хотите защитить ваши и ваших друзей компьютеров.
Что Heur.Worm.Generic делать?
Компьютерные черви как это создаются злоумышленниками для того, чтобы заразить вас и ваших близких с даже больше вредоносных программ и других угроз. К сожалению этот червь не хватает интерфейс, и это делает его очень трудно заметить свое присутствие. Heur.Worm.Generic не будет опасным себя если не попытаться заразить ваш компьютер вирусов и вредоносных программ. Если пользователь не удаляет Heur.Worm.Generic сразу, ряд неудобств начала происходящих на его ПК. Во-первых сам компьютер будет нанесен ущерб. Его важные системы, которые могут получить файлы повреждены, таким образом сделать это очень трудно для вас, чтобы работать с вашим компьютером. Впоследствии компьютер будет существенно замедлить и может начать перезапуском случайным образом. Кроме того вы будете испытывать некоторые трудности с вашего браузера. Вы можете получить перенаправлены на неизвестный веб-сайты, есть некоторые проблемы с доступом в Интернет, и вы можете заметить некоторые нежелательные изменения на ваш e-mail. Кроме того пользователи заметят некоторые подозрительные файлы, которые не были там раньше, потому что червь постоянно загрузки вредоносного содержимого в их персональные компьютеры. Некоторые из вредоносных файлов, которые червь скачивает названы как законные файлы Windows, чтобы Heur.Worm.Generic удаление является весьма рискованным и трудным. Файлы могут даже распространение вредоносных программ через ваш веб-сайты социальных сетей. Просьба принять незамедлительные меры и удалить Heur.Worm.Generic как можно скорее.
Как мой ПК заразиться с Heur.Worm.Generic?
Возможно, ваш компьютер были инфицированы от другого повреждения компьютера. Это весьма вероятно, если вы не имеете хорошее безопасности программы. Кроме того червь может прийти к вашему ПК от вложения электронной почты спам, поврежденные ссылки или бесплатное программное обеспечение, которое вы скачать из P2P-сайтов. Будьте очень осторожны при просмотре и никогда не открыть ссылку, если он выглядит даже отдаленно подозрительным.
Как удалить Heur.Worm.Generic из моего компьютера?
Лучший способ, чтобы удалить Heur.Worm.Generic из вашей компьютерной системы является использование надежных анти шпионского и вредоносного инструмент. Ручное удаление трудно, особенно для людей, которые не являются ИТ специалистами. Программа удаления шпионских законным будет сканировать вашу систему и удалить все файлы и вредоносных программ, зараженный компьютер.
Скачать утилиту to scan for Heur.Worm.Generic Use our recommended removal tool to scan for Heur.Worm.Generic. Trial version of WiperSoft provides detection of computer threats like Heur.Worm.Generic and assists in its removal for FREE. You can delete detected registry entries, files and processes yourself or purchase a full version.
More information about WiperSoft and Uninstall Instructions. Please review WiperSoft EULA and Privacy Policy. WiperSoft scanner is free. If it detects a malware, purchase its full version to remove it.
WiperSoft обзор детали WiperSoft является инструментом безопасности, который обеспечивает безопасности в реальном в .
Это MacKeeper вирус?MacKeeper это не вирус, и это не афера. Хотя существуют различные мнения о программе в Интернете, мн .
Хотя создатели антивирусной программы MalwareBytes еще не долго занимаются этим бизнесом, они восполняют этот нед� .
В нижнем левом углу экрана щекните правой кнопкой мыши. В меню быстрого доступа откройте Панель Управления, выберите Программы и компоненты и перейдите к пункту Установка и удаление программ.
Нажмите кнопку Start → Control Panel → Programs and Features → Uninstall a program.
Нажмите кнопк Start → Settings → Control Panel. Найдите и выберите → Add or Remove Programs.
Комментарии, советы - буду признателен.
1. carper , 31.01.2002 19:10 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Только без обид, ладно? Я понимаю, что Вы ждете конкретной помощи, а не болтовни, но .
|