-
Вложений: 3
Прошу проверить
Хм... по причине природной тупости... кликнул в поддельном письме с однокласников..
Пока запускался ie понял что попал, так как имею привычку смотреть куды он лезет..
В процессах успел заметить ~.exe прибил как процесс
Появился wintn1bgYF1IV2sT.exe, который тоже был немедленно прибит
Проверка HijackThis показала что появился новый ключ автозапуска из C:\TEMP\wintn1bgYF1IV2sT.exe
Прибил
по месту расположения
C:\TEMP\wintn1bgYF1IV2sT.exe прибит
C:\winwows\system32\~.exe прибит
Проверка только что скачанной версией CureIt результата не дала.
Касперь отличился тем что все это нашел.
На virustotal только: AntiVir, AVG, Kaspersky и SecureWeb-Gateway определили что это зверек.
По класификации Kaspersky = Trojan.Win32.Small.yei
вот отчет [URL]http://www.virustotal.com/ru/analisis/bdece2f7ffb4d166c065f575434fb10a[/URL]
-
в логах ничего плохого , что ищем ?
-
[quote=V_Bond;298093]в логах ничего плохого , что ищем ?[/quote]
Собствено проверяемся, ибо мог что-то и не заметить..
Page generated in 0.01574 seconds with 10 queries