alexgrits
Gold Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: KSOS2 определил всех, папка распаковки пуста Однако один из файлов, а именно 1378302072_0.37401400.exe оказался не простым , как кажется на первый взляд. По вирус тотал его детектят, кто во што горазд, ясно , что файл подозрительный. Правильный ответ оказался у майкрософта --(ZAccess,Sirefef). Проверил на ХР х32 с установленным KSOS2. Какводиться вышел из каспера , запустил, сэмпл тут же исчез, перезагрузился и одна из деструкций данной версии малвары --нарушение ассоциации файлов реестра, каспер с этим справился контрольный скан Остался интересный файлик гугл апдейт, имеющий 0 байт на диске , но идущий на автозапуск согласно хитману Каспер и его прихватил по KSN, правда не сразу. Интересно бы посмотреть поведение данной малвары на win7,8x64 уж больно богатый функционал у нее Завершающий скан после всех процедур | Всего записей: 7308 | Зарегистр. 23-11-2011 | Отправлено: 15:30 08-09-2013 | Исправлено: alexgrits, 16:55 08-09-2013 |
|