вирус Win32.HLLM.Beagle.18848
Интернет-червь, распространяющиеся во вложениях в зараженные электронные письма, а также через файлообменные сети. вирус нужно срочно убрать из сети, если не уберем то сеть так и будет вставать от перезагрузок, ставим все антивирусы: др.веб, касперский, нортон, с последними обновлениями очень хорошо вычесляют этот вирус.
действия червя:
Червь открывает и затем отслеживает TCP порт 81 для приема удаленных команд.
Червь пытается соединиться с различными сайтами, указанными в его коде, для загрузки с них на зараженный компьютер каких-либо файлов
симптомы: возрастание трафика.
Перезагрузите компьютер в "безопасном режиме" (в самом начале загрузки компьютера нажмите и удерживайте F8, а затем выберите пункт Safe Mode в меню загрузки Windows).
Удалите из системного каталога Windows следующие файлы:
wingo.exe
wingo.exeopen
wingo.exeopenopen
Удалите из системного реестра следующую запись:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"wingo"="%system%\wingo.exe"
Перезагрузите компьютер и убедитесь, что вы удалили все зараженные письма из всех почтовых папок.