вирус маскирующийся под антивирусник
Сегодня словил непонятный вирус. Он выдал сразу себя за некий [B]Advanced Antivirus[/B] Remover и сообщил что обнаружена куча вирусов в компе по тиипу соопщений системы безопасности windows (даже на панели справа значок похожий - крестик на красном фоне. Он предлагал купить лицензию к нему. Был блокирован диспетчер задач также. Я первым делом проверил папку Windows\System32\ - там обнаружил 3 подозрительных файла когда отсортировал по дате:
41.exe - 0 bytes,
critical_warning.html - 831 bytes
winupdate.exe - 43520 bytes
Я их закинул в карантин др.веба.
Вобщем я сканировал cure it! - он его не обнаружил. Загрузился с диска KAV Rescue Live CD - не нашел ничего. Сканировал через AVZ, нашел только файлы в карантине dr.web'а, в корзине файлы удаленные ну какой-то файл zlib.dll, по всей видимости имеющий отношение к десктоп-приложению VirtualGirlHD. Вот лог сканирования:
[URL]http://slil.ru/28002259[/URL]
Система установлена на диске Е. Сканировал папки Documents and Settings, Windows, Program Files.