Уязвимые ОС: Win NT-based
Размер: 199 680 байт
Упакован: TELOCK
- При запуске создаёт в каталоге %WINDIR% подкаталог %WINDIR%\00001.
- Открывает окно установленного в системе браузера по умолчанию, соединяется с удалённым сервером и скачивает в созданный каталог файлы 0001.jpg, 0002.jpg, 0003.jpg, 0004.jpg, 0005.jpg, 0006.jpg, 0007.jpg, 0008.jpg, 0009.jpg, 0010.jpg, определяемые антивирусом Dr.Web как Trojan.PWS.Banker.14554, Trojan.PWS.Banker.14555, Trojan.PWS.Banker.14556, Trojan.PWS.Banker.14557, Trojan.PWS.Banker.14558, Trojan.PWS.Banker.14559, Trojan.PWS.Banker.14560, Trojan.PWS.Banker.14561, Trojan.PWS.Banker.14562, Trojan.PWS.Banker.14563 после чего запускает их на исполнение.
- Никаких других действий загручик не производит.
1. Отключить инфицированный компьютер от локальной сети и\или Интернета и отключить службу Восстановления системы.
2. С заведомо неинфицированного компьютера скачать бесплатную лечащую утилиту Dr.Web CureIt! и записать её на внешний носитель.
3. Инфицированный компьютер перезагрузить в Безопасный режим (F8 при старте Windows) и просканировать инфицированный компьютер Dr.Web CureIt!. Для найденных объектов применить действие "Лечить".