Уязвимые ОС: WinNT-based
Размер: 3 638 байт
Упакован: RCRYPTOR, PECOMPACT
- При запуске соединяется с удалённым сервером, скачивает и устанавливает на инфицированный компьютер вредоносные программы, определяемые антивирусом Dr.Web(R) как Trojan.MulDrop.9974 и Trojan.Qhost.45080
1. Отключить инфицированный компьютер от локальной сети и\или Интернета и отключить службу Восстановления системы.
2. С заведомо неинфицированного компьютера скачать бесплатную лечащую утилиту Dr.Web CureIt! и записать её на внешний носитель.
3. Инфицированный компьютер перезагрузить в Безопасный режим (F8 при старте Windows) и просканировать инфицированный компьютер Dr.Web CureIt!. Для найденных объектов применить действие "Лечить".