Странное поведение вируса...
Два часа назад поймал СМС-вирус...
Поведение: СМС баннер, какое-то бешенное кол-во постоянно открывающихся процессов командной строки (смотрел в ProcessExplorer), проблема запуска explorer'а, открытие Моих документов при загрузке, появление баннера только после ручного запуска explorer'а, самоликвидация(?).
В итоге открыл Автозагрузку через CCleaner, нашел путь [I]C:\Windows\systems.exe[/I], снял загрузку, отправил систему на ребут...
После ребута explorer не загрузился, вылетели Мои документы, загрузил вручную оболочку, баннера нет, пути к загрузке .exe файла тоже, и файл из системной папки пропал, оказались включены все пути Автозагрузки, пропал .exe файл Оперы.
Поиск по системному диску был успешным, файл systems.exe я нашел в папке пользователей. Там же рядом обнаружил файл Оперы.
Проверка обоих файлов на virustotal показала, что файл Оперы чист, найденный файл вируса показал следущее:
[URL="http://www.virustotal.com/ru/analisis/99e0aafdfe8b089d68a2d16590dbbdeaa0f5fb19915960a70b99365b6bf64d9e-1270365735"]http://www.virustotal.com/ru/analisis/99e0aafdfe8b089d68a2d16590dbbdeaa0f5fb19915960a70b99365b6bf64d9e-1270365735[/URL]
Проверил файл на сайте Касперского, ноль.
Сижу на Windows Seven Ultimate build 7260, под Администратором, стоит NOD32(бызы сегодняшние), дефендеры и защиты диска выкл, но AVZ, после начала скана, на втором этапе, при проверке памяти вылетает... :( (Как под Семеркой то нормально завести его?)
В данный момент проверяю вчерашним CureIt'ом, нашло пока только вирус [B]Trojan.Oficla.38[/B] в темпе Application Data администратора (он не он? :>).
Файл упаковал в архив [B]smsvirus.zip[/B] с пассом и отправил.