Присваивает атрибут 'скрытый' для следующих файлов:
<Имя диска съемного носителя>:\autorun.inf
<Имя диска съемного носителя>:\srxrol.pif
C:\autorun.inf
C:\guto.exe
Удаляет следующие файлы:
<DRIVERS>\fkssi.sys
%TEMP%\winxvhnnn.exe
%TEMP%\noeetk.exe
%TEMP%\DriverPackSolution.exe
%TEMP%\Server.exe
%TEMP%\trojanl.exe
Перемещает следующие файлы:
%WINDIR%\Microsoft.NET\Framework\v2.0.50727\CONFIG\enterprisesec.config.cch.new в %WINDIR%\Microsoft.NET\Framework\v2.0.50727\CONFIG\enterprisesec.config.cch
%WINDIR%\Microsoft.NET\Framework\v2.0.50727\CONFIG\security.config.cch.new в %WINDIR%\Microsoft.NET\Framework\v2.0.50727\CONFIG\security.config.cch
Сетевая активность:
Подключается к:
'de#####ngell.no-ip.biz':1177
UDP:
DNS ASK de#####ngell.no-ip.biz
Другое:
Ищет следующие окна:
ClassName: 'Indicator' WindowName: '(null)'
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее