PDA

Просмотр полной версии : нужно описание трояна - винлокера - смсвируса



fixed
01.07.2010, 16:43
http://www.virustotal.com/ru/analisis/591d0f2f8caa36750c6d95758ff1aa0ec01df478d7ec0a1d9d 3023c0f4511cc6-1277984722
вобщем пару дней назад смс вирус проник на камп, я так понял через всплывающие окошки, баги джавы, хотя может и сам вирус запустил, хотя окно вылезро сразу после сайтов.
3 дня назад обнаруживало только 7 антивирусов, щас около 20. антивируса у меня нет, определил его тупо по дате и левому названию в папке system32.
в смс баннере был текст

Реклманый модуль просмотра эро-видео сайта *******.com.
Для просмотра эро-видео сайта перейдите по ссылке.
Добровольно установив рекламный модуль для просмотра эро-видео вы согласились с правилами пользования сервисом.
Данный программный продукт не является вирусом, не блокирует "Диспетчер задач" и другое программное обеспечение Вашего компьютера.
Чтобы закрыть рекламный модуль, отправьте 2 SMS с текстом XXXXXXXXXX на номер ****.
Внимание! Попытки снять рекламный модуль без ввода кода приведут к нарушению работы Вашего ПК
в инете конешно описание есть, и я нашел, но оно на английском, и его описания под этот совсем не подходят.

вобщем у меня только 1 вопрос, что он делает примерно понятно, но нужно ли пароли менять?

во вложении сам вирус, из 4ехе, также есть скриншот на на нем нече интересного)

Nerimash
05.07.2010, 18:43
Берете назване которое определяет любой из определяющих антивирусов и заходите на сайт его лаборатории. Там уже ищите по названию конкретное описание(если его конешно успели добавить).
Для примера: Packed.Win32.Krap.gx(Kaspersky) - http://www.securelist.com/en/descriptions/7521106/Packed.Win32.Krap.gx
Trojan:Win32/Calelk.C(Microsoft) - https://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Trojan:Win32/Calelk.C

PavelA
05.07.2010, 19:44
вобщем у меня только 1 вопрос, что он делает примерно понятно, но нужно ли пароли менять? Хорошее правило: после заражения вседа менять пароли.

CyberHelper
06.07.2010, 19:44
Статистика проведенного лечения:

Получено карантинов: 1
Обработано файлов: 2
В ходе лечения обнаружены вредоносные программы:

\pjlgkv.exe - HEUR:Trojan.Win32.Generic ( DrWEB: Trojan.Winlock.2009, AVAST4: Win32:Rootkit-gen [Rtk] )
\xadqpo.exe - Packed.Win32.Krap.gx ( DrWEB: Trojan.Packed.20343, AVAST4: Win32:Rootkit-gen [Rtk] )