Уязвимые ОС: Win NT-based
Размер: 159 264 байта
Упакован: -
- Представляет собой имитацию средства антивирусного защиты.
- При посещении целевой страницы в результате переадресации или работы программы-загрузчика пользователю выводится информация о слабой защите его компьютера с предложением скачать рекламируемое средство антивирусной защиты. При утвердительном ответе пользователя, на компьютер скачивается файл-загрузчик, запуск которого инициирует скачивание основной программы.
- Для обеспечения своей работы при каждом запуске Windows файл-загрузчик регистрируется в секции автозагрузки системного реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NI.UGA6P_0001_N115M0110:
(path_to_file -nag)
1. Отключить инфицированный компьютер от локальной сети и\или Интернета и отключить службу Восстановления системы.
2. С заведомо неинфицированного компьютера скачать бесплатную лечащую утилиту Dr.Web CureIt! и записать её на внешний носитель.
3. Инфицированный компьютер перезагрузить в Безопасный режим (F8 при старте Windows) и просканировать инфицированный компьютер Dr.Web CureIt!. Для найденных объектов применить действие "Лечить".