-
Junior Member
- Вес репутации
- 47
Ещё один винлокер
Этот винлокер просит денег на номер +79676706009 (вроде такой, хотя уже не уверен)
По имени файла поиск ничего не дал, по этому решил на всякий случай здесь проинформировать.
Испоняемый файл вируса - vetua.exe. Живёт в С:\Users\имя_пользователя\AppData\Local\Temp
Прописывает себя в ветку HKEY_USERS\имя_пользователя\Software\Microsoft\Win dows\CurrentVersion\Run
Соответственно лечится удалением своих ключей из данной ветки.
Последний раз редактировалось thargel; 19.09.2012 в 15:00.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru: