Вчера я получил новый тип "Stupid Worm" hidding в фоновом режиме, как xmss.exe. Она сама по скопирован с локального диска и в каталог Windows (% Windir%). Отменено "Windows Task Manager", Windows Command Prompt (DOS-prompt) и потерпел крушение системы внутреннего процесса Explorer (procxp.exe). Ее не смешное видео
Согласно McAfee, этот вирус известен как W32/Autorun.worm.g.
Он может пропагандировать себя на сменных носителях и сетевых дисках и вызвать выполнение вредоносного кода с помощью файла autorun.inf.
XMSS.exe Win32 файлов автозапуска
- х: autorun.inf
- х: xmss.exe
- х: Funny ЕСН Scandal.avi.exe
- % Windir% \ autorun.inf
- % Windir% \ xmss.exe
- % Windir% \ Funny ЕСН Scandal.avi.exe
Устранены Win32 червя AutoRun .*
Ниже несколько шагом для предотвращения Win32 AutoRun Worm.
- Инвалиды Восстановление системы для временного - KB 264887
- Загрузите Windows в Safe Mode - KB 315222
В безопасном режиме Windows, откройте редактор реестра Windows
Windows Пуск> Выполнить> regedit у
Укажите следующие параметры реестра ↓
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Shell
- Заменить
explorer.exe, xmss.exe с exporer.exe
- Удалить все файлы
- C \ autorun.inf
- C \ xmss.exe
- C \ Funny ЕСН Scandal.avi.exe
- X: \ autorun.inf
- X: \ xmss.exe
- X: \ Funny ЕСН Scandal.avi.exe
- % Windir% \ autorun.inf
- % Windir% \ xmss.exe
- % Windir% \ Funny ЕСН Scandal.avi.exe
% Windir% относится к папке Windows (например, C: \ Windows, C: \ WindowsNT) и X: это буквы диска используется съемный или сетевой диск
- Чистый все временные файлы Windows
- Перезагрузите Windows
XMSS.exe Win32 автозапуск Варианты
VirusTotal.com - декабря 2007 года Результаты.
Антивирусы Версия Последнее обновление Результат AhnLab-V3 -- -- -- AntiVir -- -- -- Authentium -- -- -- Avast -- -- -- AVG -- -- -- BitDefender -- -- -- CAT-QuickHeal -- -- Worm.AutoRun.abt ClamAV -- -- Trojan.Autoit-6 DrWeb -- -- -- eSafe -- -- подозрительных Trojan / Worm eTrust-Vet -- -- -- Ewido -- -- -- FileAdvisor -- -- -- Fortinet -- -- W32/Autoit.BG! Тр F-PROT -- -- W32/Trojan! C4a4 F-Secure -- -- Trojan.Win32.Autoit.bg Икарус -- -- Virus.Win32.AutoRun.pc Kaspersky -- -- Trojan.Win32.Autoit.bg McAfee -- -- -- Microsoft -- -- -- NOD32v2 -- -- Win32/HackAV.P Норман -- -- -- Панда -- -- Подозрительный файл Prevx1 -- -- Trojan.DoS.Win32.Opdos Подъем -- -- Worm.Win32.Autorun.jax Sophos -- -- -- Sunbelt -- -- -- Symantec -- -- -- TheHacker -- -- Trojan / Autoit.bg VBA32 -- -- Virus.Win32.AutoRun.pc VirusBuster -- -- Trojan.AutoIt.BB Webwasher-Gateway -- -- Riskware.HackAV Внешние ссылки
- 16 февраля 2008 года в 11:58 утра
- 24 июня 2008 года в 3:58 вечера
- 0,3
- url
10 Ответы на "Как удалить Win32 AutoRun XMSS.exe червь"
Trackback URL: Используйте TrackBack url ↑ пинговать эту статью. Если Ваш блог не поддерживает Trackbacks Вы можете оставить комментарий, вместо.- Постоянная
[...] Источник Статья [...]
- 1 pingback (ов) þ markiee.com на WordPress 2.5.1
- Постоянная
[...] Возможно, эту страницу может помочь: Как удалить XMSS.exe, смешно ЕСН Scandal.avi.exe - Win32 автозапуск Worm (autorun.abt, autorun.fj.worm ... [...]
- 1 pingback (ов) þ www.askmehelpdesk.com по vBSEO (http:www.vbseo.com)
"писать, как если бы вы разговаривали с хорошим другом (в передней части вашей матери)."
. Ваш сказать
Disclaimer: Для любого содержания, которое вы разместите, Вы тем самым предоставляете Kakkoi безгонорарные, окончательное, вечное, эксклюзивные и сублицензируемое на использование, воспроизведение, модификацию, адаптацию, публикацию, перевод, создавать производные работы, распространять, исполнять или показывать такие материалы, полностью или частично, во всем мире и включение его в другие произведения в любой форме, в средствах массовой информации или технологии, известной сейчас или позже разработаны. Некоторые права защищены.









но я открыт безопасный режим после restor temprary покинуть тогда я написать на regedit о перспективе buut скрыть alll вещей они не показывают выше картина установки
Вот quickie.
Нажмите Пуск Windows ключ (окна Logo), выберите Выполнить.
Люди, как и вы, как правило, делать с окнами Explorer ..
нажмите первую HKEY_LOCAL_MACHINE
ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ затем найти и так далее.
Каталог, как в шаге 4
"HKEY_LOCAL_MACHINE SOFTWARE → → → Microsoft Windows NT CurrentVersion → → → Winlogon Shell"
читать шаг 5 и продолжить.
Я один раз в безопасном режиме (администратора) и я типа regedit, а я только начинает просматривать все просто исчезает, и отказывается открыть снова, .. Что я должен делать !?... plz я нужна помощь
↑ мина - скачать killbox использовали ее для удаления xmss.exe внутри все папки на шаге 6.
Спасибо ребята!! Я в долгу вас много! что вирус не будет избавиться от моего компьютера! Я надеясь, что с Вашей рекомендации, я могу иметь возможность удалять permanantly не смешно reall червем.
Удалить Funny Скандал без каких-либо антивирусное
Удалить полностью смешно Усть скандал avi.exe (вирус) с жесткого диска без использования каких-либо антивирусное и просто установить новый экземпляр окна. Это делается путем jitender Кумар. Для каких-либо проблем в отношении вирусов, свяжитесь со мной по моей электронной почте номер
Смешные Усть scandal.avi.exe запустить эти файлы:
Если компьютер поврежден со смешной с xmss.exe то вы:
А если смешно с smss.exe тогда вы находитесь в некоторых лучшего состояния. ок теперь применить эту шаги и дай мне ответ и Ваш опыт у меня в электронной почте идентификатор и вы можете быть моим другом. Ok удачи поэтому для удаления этого вируса нужно установить окна на один раз и после этих шагов вам будет удалить этот вирус.
ИЛИ
другое решение для удаления этого вируса первой последующей выше 4 шага, а затем попробовать этот трюк
Затем перезагрузите вашу систему
и проверить вирус на вашем компьютере, нажав правую нажав на всем диске и если их это autoplay или автозапуска вариант этого вируса является их в Вашем диске othervise вирус удаляется затем использовать свой полный системы
затем 10 и 11 шага.
Я студент и борющиеся за светлое карьеру в ИТ-компании должны поэтому, пожалуйста, ответьте мне своим опытом о вирусах, если вы считаете, моим хорошим решением. Она будет мотивировать меня.
Jitender Кумар
АМК студент программного обеспечения
Расчеты техникум, Meerut
UP, ИНДИЯ
Gmail электронной почты значок генератора на http://services.nexodyne.com/email/ ~ изд
whats нам исправить антивирусное программное обеспечение для этой проблемы ,,,,,
во-первых, вы должны загрузки killbox.exe тем чтобы дать Вам возможность удалить файл xmss.exe .... вы должны удалить его в каждом разделе вашего компьютера и после этого вы можете отрегулировать regsitry и использовать антивирус, другие только 2 файла игнорировать ее и удалить его с помощью антивируса ... я использовать ↓
но должны помнить, чтобы отключить систему восстановления первой ... anythings ... спрашивают меня на yahoo пейджер ... afandi_mustaffa