Счетчик посетителей

mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counterСегодня35
mod_vvisit_counterВчера117
mod_vvisit_counterНа этой неделе152
mod_vvisit_counterНа прошлой неделе835
mod_vvisit_counterВ этом месяце2117
mod_vvisit_counterВ прошлом месяце4384
mod_vvisit_counterЗа все время275060

Online (за 20 минут): 2
Ваш IP: 3.93.75.30
,
Сейчас: 2019-09-17 09:18

Координаты : 8 (383) 263-03-41

Линейная 114, оф 11

Как избавиться от вируса Win32HLLW.Generic.98

Как избавиться от вируса Win32HLLW.Generic.98

 

   Одной из самых распространённых вредоносных программ является вирус «Win32HLLW.Generic.98».  Зачастую он прячется под другими различными именами, маскируясь под системные файлы антивирусных программ: W32.SillyFDC (Symantec), Win32/HLLW.VB.O (Eset), Win32/HLLW.VB.K (RAV). 

    Особенность «Win32HLLW.Generic.98»  заключается в том, что он  вычисляет имя компьютера и пароли, после чего копирует на жесткий диск файл mmwj<имя_компьютера>.sys, а также проникает в главную директорию Windows (c:\windows\system32) под названием mima.sys. После этого вирус копирует своё тело на жесткий диск маскируясь под другие программы, или документы с расширением .doc.

    Вирус выдаёт постоянное окошко «Windows имя_компьютера» и иконку файла, очень похожу на иконку программы «MS Word».

    Для устранения вируса нужно остановиться все действующие процессы системы (sys.exe и order.exe) и очистить реестр автозагрузки компьютера от вредоносных ключей, а также удалить все зараженные файлы. Не лишним будет просканировать жесткий диск на остальные вирусы. Зараженные файлы тоже лучше искать антивирусными программами.

    Чтобы избежать заражения компьютера вирусом нужно использовать надёжные антивирусные программы (Kaspersky, Dr.Web Security Space) и периодически обновлять антивирусные базы. Только так Вы сможете быть спокойны за безопасность Вашей машины.