-
СМС Вымогатели !!!
Вторую неделю сталкиваюсь с
22CC6C32.exe
Попадает он стандартно в C:\Documents and Settings\All Users\Application Data
в реестре меняет параметр [B]shell[/B] и подменяет файл [B]userinit.exe[/B]
userinit - С\WINDOWS\system32\userinit.exe,
shell - C:\Documents and Settings\All Users\Application Data\22CC6C32.exe
Но немогу понять почему не НОД не DRWEB его не обнаруживают
Банер блокирует практически все
PS [B]Прошу меня извинить если не в ту тему написал[/B]
-
Уважаемый(ая) [B]rosalin[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/donate/"]поддержите проект[/URL].
-
Любой антивирус лишь уменьшает риск заражения, но 100% защиту не дает ни один
-
[QUOTE=thyrex;794438]Любой антивирус лишь уменьшает риск заражения, но 100% защиту не дает ни один[/QUOTE]
это и понятно , просто при проверке самого зараженного файло NOD молчит, сигнатуры свежие , хотя это зверек уже наверное месяц бродит по сети . Просто странно как то !!
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
Да еще к своему посту хочу добавить вирус подменяет файлы в
SYSTEM32
Userinit.exe
dllcache\Userinit.exe
taskmgr.exe
dllcache\taskmgr.exe
-
[QUOTE='rosalin;794465']хотя это зверек уже наверное месяц бродит по сети [/QUOTE]Зверек один - модификации разные
-
[QUOTE=thyrex;794474]Зверек один - модификации разные[/QUOTE]
просто попался второй раз ,
действует одинаково , как описал в первом посте !!!
Page generated in 0.00292 seconds with 10 queries