Уязвимые ОС: Win NT-based
Размер: 15 872 байта
Упакован: PECOMPACT
- При запуске создаёт копию своего исходного файла в %USERPROFILE%\Temp\wnupd.exe.
- Соединяется с удалённым сервером, скачивает и устанавливает на инфицированный компьютер вредоносную программу, определяемую антивирусом Dr.Web(R) как Trojan.PWS.Banker.14330, после чего завершает свою работу.
1. Отключить инфицированный компьютер от локальной сети и\или Интернета и отключить службу Восстановления системы.
2. С заведомо неинфицированного компьютера скачать бесплатную лечащую утилиту Dr.Web CureIt! и записать её на внешний носитель.
3. Инфицированный компьютер перезагрузить в Безопасный режим (F8 при старте Windows) и просканировать инфицированный компьютер Dr.Web CureIt!. Для найденных объектов применить действие "Лечить".