-
Junior Member
- Вес репутации
- 62
SMS с текстом 3378138 на номер 5121
Вымогатель выловлен.
Внимание! Этого гада не просекли антивири Avast, CureIt, Каспер ни в момент попадания на машину, ни при сканировании. Генератор ответов тож развел лапками. Пришлось привлекать тяжолую артилерию, т.е. МОСК!
Тварюшка прописалась C:\Documents and Settings\All Users\systems.exe
Так же в реестре отметилась в паре мест.
HCU\Software\Microsoft\Windows\CurrentVersion\Run и еще где-то, не помню, но элементарно находится поиском по имени файла.
Ах да! Еще эта скотина перемещает iexplore.exe в C:\Documents and Settings\All Users\
Вот отчет virustotal:
http://www.virustotal.com/ru/analisi...011-1271863781
Этого вымогателя пока очень мало кто ловит. Генераторы ответов тож не спасают.
Надеюсь кому-нибудь сей пост поможет.
Последний раз редактировалось HighMan; 22.04.2010 в 19:20.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
-