-
Full Member
- Вес репутации
- 61
СМС Вымогатели !!!
Вторую неделю сталкиваюсь с
22CC6C32.exe
Попадает он стандартно в C:\Documents and Settings\All Users\Application Data
в реестре меняет параметр shell и подменяет файл userinit.exe
userinit - С\WINDOWS\system32\userinit.exe,
shell - C:\Documents and Settings\All Users\Application Data\22CC6C32.exe
Но немогу понять почему не НОД не DRWEB его не обнаруживают
Банер блокирует практически все
PS Прошу меня извинить если не в ту тему написал
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) rosalin, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Любой антивирус лишь уменьшает риск заражения, но 100% защиту не дает ни один
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Full Member
- Вес репутации
- 61
Сообщение от
thyrex
Любой антивирус лишь уменьшает риск заражения, но 100% защиту не дает ни один
это и понятно , просто при проверке самого зараженного файло NOD молчит, сигнатуры свежие , хотя это зверек уже наверное месяц бродит по сети . Просто странно как то !!
Добавлено через 1 минуту
Да еще к своему посту хочу добавить вирус подменяет файлы в
SYSTEM32
Userinit.exe
dllcache\Userinit.exe
taskmgr.exe
dllcache\taskmgr.exe
Последний раз редактировалось rosalin; 03.06.2011 в 14:38.
Причина: Добавлено
-
Сообщение от
rosalin
хотя это зверек уже наверное месяц бродит по сети
Зверек один - модификации разные
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Full Member
- Вес репутации
- 61
Сообщение от
thyrex
Зверек один - модификации разные
просто попался второй раз ,
действует одинаково , как описал в первом посте !!!