Уязвимые ОС: Win NT-based
Размер: 54 272 байт
Упакован: UPX
- При запуске устанавливает в системный каталог (%systemroot%\system32) файл ndetect.exe, определяемый антивирусом Dr.Web(R) как Trojan.Spambot.2424, после чего завершает свою работу.
- Для обеспечения автозапуска ndetect.exe при каждом старте Windows, регистрирует его в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ndetect.exe
1. Отключить инфицированный компьютер от локальной сети и\или Интернета и отключить службу Восстановления системы.
2. С заведомо неинфицированного компьютера скачать бесплатную лечащую утилиту Dr.Web CureIt! и записать её на внешний носитель.
3. Инфицированный компьютер перезагрузить в Безопасный режим (F8 при старте Windows) и просканировать инфицированный компьютер Dr.Web CureIt!. Для найденных объектов применить действие "Лечить".