Уязвимые ОС: WinNT-based
Размер: 45 056 байт
Упакован: -
Тема спам-писем: Your Information
Тело сообщения:
We kindly ask you to keep this module in a safe place on your computer and escape the situations of losing or damaging it.
Please feel free to contact our Customer Support representatives in case of any problems via the phone number 8 - 800 195 200 100
Best regards,
Customer Suppport
Bank Trust Corp.
Вложения представляют собой два файла - в формате PDF и непосредственно испольняемый файл access.exe
При этом соединяется с удалённым сервером, скачивает и устанавливает на инфицированный компьютер вредоносную программу, определяемую Dr.Web(R) как Win32.HLLM.Limar. После чего завершает свою работу.
1. Отключить инфицированный компьютер от локальной сети и\или Интернета и отключить службу Восстановления системы.
2. С заведомо неинфицированного компьютера скачать бесплатную лечащую утилиту Dr.Web CureIt! и записать её на внешний носитель.
3. Инфицированный компьютер перезагрузить в Безопасный режим (F8 при старте Windows) и просканировать инфицированный компьютер Dr.Web CureIt!. Для найденных объектов применить действие "Лечить".