2

Я получил вирус на моем компьютере. Это список исполняемых файлов вируса:

Name              |Size  |Description
------------------+------+------------- 
B06A.exe          |162   |B06A
D3F2.exe          |217414|wYtRBdGyks
E3DA.exe          |357190|TWunHOlqmZ
NTDETECT.COM      |177152|Mail.Ru Агент
ScreenSaverPro.scr|177152|Mail.Ru Агент
temp.bin          |177152|  (none)
ViewFiles.cmd     |177152|Mail.Ru Агент
Zafgff.exe        |177152|Mail.Ru Агент

Я обнаружил, что вирус сделал следующее, но пока не обнаружил реального повреждения:

  1. Папки на моем USB-диске стали скрытыми и системными. Были созданы ссылки с такими же именами на эти папки. При нажатии на эти ссылки вирус запускается.

  2. Реестр HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run был настроен для запуска этого вируса при входе в систему.

Кто-нибудь знает этот вирус? Что это на самом деле делает? Или это новый? Как я могу сообщить об этом?

1 ответ1

0

Сайт, который я часто использую для тестирования вирусов, например, http://www.malwaredomainlist.com/ У них есть сообщество, где вы можете отправить вирус, и люди могут посмотреть его.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .