Родни де Маниак
20:24 23-11-2004 Про вирус
вирус Win32.HLLM.Beagle.18848

Интернет-червь, распространяющиеся во вложениях в зараженные электронные письма, а также через файлообменные сети. вирус нужно срочно убрать из сети, если не уберем то сеть так и будет вставать от перезагрузок, ставим все антивирусы: др.веб, касперский, нортон, с последними обновлениями очень хорошо вычесляют этот вирус.

действия червя:
Червь открывает и затем отслеживает TCP порт 81 для приема удаленных команд.
Червь пытается соединиться с различными сайтами, указанными в его коде, для загрузки с них на зараженный компьютер каких-либо файлов

симптомы: возрастание трафика.

Перезагрузите компьютер в "безопасном режиме" (в самом начале загрузки компьютера нажмите и удерживайте F8, а затем выберите пункт Safe Mode в меню загрузки Windows).
Удалите из системного каталога Windows следующие файлы:

wingo.exe
wingo.exeopen
wingo.exeopenopen
Удалите из системного реестра следующую запись:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"wingo"="%system%\wingo.exe"
Перезагрузите компьютер и убедитесь, что вы удалили все зараженные письма из всех почтовых папок.