Показано с 1 по 1 из 1.

Win32.HLLW.Cicar

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1639

    Win32.HLLW.Cicar

    21 сентября 2006 года

    Служба вирусного мониторинга компании «Доктор Веб» сообщает об обнаружении нового вируса, получившего название по классификации Dr.Web Win32.HLLW.Cicar . Пользователь получает письмо на испанском языке с темой Video de Daniela Cicarello trazando . В сообщении пользователю предлагается пройти по указанной ссылке и скачать новый клип некой Daniela Cicarelli. Предлагаемый «клип» представляет собой файл cicarelli-17022006.mpg.exe (227 840 байт) с иконкой медиа-проигрывателя Windows Media Player.

    Техническая информация

    - Будучи запущенным неосторожным пользователем, Win32.HLLW.Cicar копирует себя в каталог C:\Windows с именем файла smss.exe и регистрирует в автозагрузке, создавая следующие ключи в системном реестре:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run
    "cicarell – 1702006.mpg"=C:\Windows\smss.exe .

    - Скачивает файл msn.jpg (807 936 байтов, детектируется антивирусом Dr.Web как Trojan.PWS.Banker.5094 ) - троян, ворующий пароли к банковским системам.

    - Рассылает по службе MSN сообщения на испанском языке с указанием ссылки на свой «родительский» сайт.

    Компания «Доктор Веб» призывает пользователей быть внимательными и не открывать ссылки в письмах, пришедших от неизвестных адресатов. В случае, если Ваш компьютер оказался поражён Win32.HLLW.Cicar , рекомендуется отключить компьютер от локальной сети и/или Интернета, проверить его антивирусным сканером Dr.Web®. Вы также можете бесплатно проверить и, в случае необходимости, вылечить компьютер при помощи бесплатной утилиты Dr.Web CureIt! .

    Узнать подробнее о других бесплатных сервисах, предоставляемых компанией "Доктор Веб", Вы можете, посетив сайт http://www.freedrweb.com .

    Внимание! В обязательном порядке рекомендуется сменить пароли к банковским системам, хранящиеся на Вашем компьютере.

    http://info.drweb.com/show/2920/ru

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

Похожие темы

  1. Вирусы Win32.HLLW.Autoruner.5555 и WIN32.HLLW.Shadow.based
    От ShroomHumanoID в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 27.12.2011, 22:07
  2. Win32.HLLW.Autohit.3438 и Win32.HLLW.Gavir.ini
    От parus в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 25.03.2009, 14:13
  3. Win32.HLLW.Autoruner.corrupted / Win32.HLLW.Autoruner.5555 [Net-Worm.Win32.Kido.ih ]
    От heidelberg23 в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 22.02.2009, 09:49
  4. Win32/Sality.NAU & Win32.HLLW.Autoruner.3438, 2905, 3321, 3912
    От Vlad_Bor в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 24.11.2008, 11:59
  5. Не могу избаться от win32.HLLW.MyBot(Backdoor.Win32.SdBot.aya)
    От Drovosek в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 25.10.2006, 12:53

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00284 seconds with 16 queries