Vovanches667
Местный
Всем Здрасьте , вообщем посоветуйте пожалуйста годный софт чтоб грохнуть TrojanDropper.VBS , загуглить не могу т.к трафика унизительно мало осталось , заранее признателен господа.
VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.
не видят его антивирусники.Если я правильно понял то антивирус
При запуске вирус распаковывает и запускает на исполнение следующий файл:
* %windir%\server.exe — имеет размер 16384 байта,
детектируется Антивирусом Касперского как Backdoor.Win32.Asylum.013
Троян делает расширение HTA-файлов невидимым и заменяет иконку, при помощи которой они отображаются, на значок «Сетевое окружение» — путем изменения значений реестра:
[HKCR\htafile]
NeverShowExt = ""
[HKCR\htafile\DefaultIcon]
("Default") = "SHELL32.DLL,17"
Также троянская программа удаляет из автозагрузки файл «%startup%\winipc32.hta» и прописывает в файл «%windir%\wininit.ini» свой автозапуск — «%windir%\server.exe».
мб запустил затестить xDМне очень интересно, каким образом ты узнал код трояна, если его антивири не берут?
Как из той истории где сел сам у себя Стиллер запустил ахах)мб запустил затестить xD