Размещено 27.03.2012 20:33:34
| Цитата |
|---|
| После открытия файла с помощью Microsoft Office, на системе выполняется шелкод, который создает и выполняет файл file C:/RECYCLER/server.exe. Этот файл производит на системе следующие действия: Создает файл vmm2.tmp во временной системной пакет Переименовывает файл vmm2.tmp в dhcpsrv.dll и переносит его в каталог c:windowssystem32 Вносит изменения в системный реестр относительно поддельной DHCP службы. |
Проверил. У меня на компьютере нет файлов C:/RECYCLER/server.exe и c:/windows/system32/dhcpsrv.dll. К тому же, Outpost Firewall Pro должен был заблокировать несанкционированное изменение реестра. А от него никаких сообщений не было. Означает ли это, что вирус не смог-таки проникнуть в систему, и можно быть спокойным?
А что это вообще за вирус? Каково его назначение?