Вложений: 2
Нужна информация по исполн. файлу, кот. мне прислали по почте, в виде, типа, скриншота [not-a-virus:RemoteAdmin.Win32.RMS.r
]
Цель, соб-сно, выяснить ктО и чего хотел, послав мне этот файл. Сам файл в архиве 7z. При распаковке получается .scr
Что он делает. Создает на локальном диске папку, помещает туда картинку, открывает ее. Картинка уже становится нормальной .jpg Но...
Вот результат проверки доктор вебом он лайн этого файла: [URL]http://online1.drweb.com/cache/?i=bf820e00a3ba1a26594d9d3b39276084[/URL]
В C:\Windows\SysWOW64 так же появляется файл ripcserver.dll. CureIt его опознает как Program.RemoteAdmin.569,
[ATTACH=CONFIG]410573[/ATTACH]
что гуглится, вроде, как файл Радмина.
Может он еще чего создает, чего я не нашел с пом. Dr. Weba и NIS2010, последний, кстати ничего не находит.
На моем компе наблюдалось самостоятельное движение мыши, кто-то нажимал Пуск-Мой компьютер-Панель управления и т.д. и, со слов ребенка, чего-то там отключил.
Сам файл могу прислать, я его еще не удалил, все равно систему сносить, хотелось бы разобраться с этими "товарищами".
Логи ниже будут. Только один. AVZ не делал, так как Win x64
[ATTACH]410574[/ATTACH]