In questa guida, realizzeremo alcune delle possibili cause che probabilmente porteranno a win32 mefir.a e quindi suggeriremo modi raggiungibili per risolvere questo problema.
Approvato: Fortect
Win32 / Mefir.A [nome della variante della minaccia]
Categoria | Virus |
taglia | 61440B |
alias | Trojan-Downloader.Win32.Agent.nyj (Kaspersky) |
Versione: Win32 / Rimcoss .A (Microsoft) | |
MULDROP.Trojan (Dr.Web) |
breve descrizione
Win32 / Mefir.A il programma è una directory di infezioni. Il file è molto probabilmente compresso solo in fase di esecuzione UPX …
Infezione di file eseguibili
Win32 / Mefir.A questo è un documento trasmissibile.
v Software dannoso cerca nei dischi District i file con le seguenti estensioni di direttiva:
Approvato: Fortect
Fortect è lo strumento di riparazione PC più popolare ed efficace al mondo. Milioni di persone si affidano a milioni di persone per mantenere i loro sistemi in esecuzione veloci, fluidi e privi di errori. Grazie alla sua semplice interfaccia utente e al potente motore di scansione, Fortect trova e risolve rapidamente un'ampia gamma di problemi di Windows, dall'instabilità del sistema e problemi di sicurezza alla gestione della memoria e ai colli di bottiglia delle prestazioni.
v Virus del sistema informatico infetta i miei file inserendo il suo codice sul programma reale. La dimensione della parte di una persona del codice inserito è 61440B ,
Quando viene avviato un file infetto, il programma originale viene per lo più posizionato nel file temporaneo corrispondente insieme a avviato.
Distribuzione
v adware forse può fare copie relative a me stesso nel file:
Verrà utilizzato il seguente nome di file:
Il file immediatamente successivo è nel nostro P . c Viaggi% n Borsa:
Ed ecco come virus assicura che venga eseguito ogni volta che un supporto infetto viene inserito in ciascuno dei nostri computer.
Informazioni aggiuntive
v virus provato a eliminare molti dei seguenti file:
v virus possono semplicemente sostituire questo tipo di file con qualcosa di proprio.
v virus hai la possibilità di impostare le seguenti voci di registro:
v virus carica ed entra % system% system.dll La biblioteca è inghiottita in genere da quanto segue:
v infezioni crea le seguenti cartelle:
v virus è possibile effettuare copie delle seguenti registrazioni informatiche precise (fonte, destinazione):
v virus ci sarà una lista (4) URL. Alla fine spera di scaricare diversi file dagli indirizzi.
Si salvano una volta Luogo:
v HTTP Protocollo preso.
I file vengono quindi eseguiti.
v Anti Trojan crea i file di cura:
v Virus informatico può eliminare le seguenti voci di registro di Windows del computer:
L’associazione al servizio è disabilitata:
- % system% notepod.exe
- % system% rsvp.exe
- % system% system.dll
- % system% config tin.exe
- % system% disk.ico
- [HKEY_CLASSES_ROOT Applicazioni notepod.exe shell apri comando]
- “(predefinito)” = “% windir% notepod .exe “% 1 “”
- [HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Explorer FileExts .txt]
- Applicazione = “notepod.exe”
- % windir% Web webpf
- % windir% Web webdc
- % windir% Web webpt
- % windir% Web webhp
- % windir% Web webxs
- 2. .pdf,% windir% Web webpf
- * .record, % windir% Web webdc
- 2 . .ppt, % windir% Web webpt
- * .hwp, % windir% Web webhp
- * .xls, % windir% Web webxs
- % system% data.exe
- % system% line.exe
- % system% qs.exe
- % system% config tin.exe
- [HKEY_LOCAL_MACHINE Software Microsoft Active Setup Installed Components 990B770D-62AE-5421-DA6D-16033B76258C]
- [HKEY_CURRENT_USER Software Microsoft Active Setup Installed Components 990B770D-62AE-5421-DA6D-16033B76258C]
Accelera ora le prestazioni del tuo computer con questo semplice download.